PT-2016-3096 · Linux+7 · Linux Kernel+7
Phil Oester
·
Publicado
2016-10-18
·
Atualizado
2026-06-01
·
CVE-2016-5195
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 2.x até 4.8.2
Descrição
Uma condição de corrida no componente
mm/gup.c do kernel Linux permite que usuários locais obtenham privilégios elevados. Isso ocorre devido ao manuseio incorreto do recurso copy-on-write (COW) — um mecanismo que permite que vários processos compartilhem os mesmos dados na memória até que um processo tente modificá-los — o que possibilita a escrita em um mapeamento de memória somente leitura. Este problema foi explorado em ataques reais em outubro de 2016 e também é conhecido como Dirty COW. Além disso, o grupo de ameaças UNC2891 utilizou esta falha para elevar privilégios em infraestruturas bancárias.Recomendações
Atualize o kernel do Linux para a versão 4.8.3 ou posterior.
Exploit
Correção
LPE
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Centos
Huawei Vrp
Junos
Linux Kernel
Red Hat
Suse
Ubuntu