CVE-2015-8660

Оценки

EPSS

0.600средний60.0%
0%20%40%60%80%100%

Процентиль: 60.0%

CVSS

6.7средний3.x
0246810

Оценка CVSS: 6.7/10

Все оценки CVSS

CVSS 3.x
6.7

Вектор: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.0

Вектор: AV:L/AC:H/Au:S/C:C/I:C/A:C

Описание

Функция ovl_setattr в fs/overlayfs/inode.c в ядре Linux до версии 4.3.3 пытается объединить отдельные операции setattr, что позволяет локальным пользователям обходить предполагаемые ограничения доступа и изменять атрибуты произвольных overlay-файлов через специально созданное приложение.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-264CWE-732

Эксплойты

ID эксплойта: 39166

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/39166

ID эксплойта: 39230

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/39230

ID эксплойта: 40688

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40688

ID эксплойта: CVE-2015-8660

Источник: github-poc

URL: https://github.com/carradolly/CVE-2015-8660

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-1541.html

Источник: nvd

For details on how to apply this update, which includes the changesdescribed in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-1539.html

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-1532.html

Уязвимое ПО (47)

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 7

Характеристика:
{  "fixed": "3.10.0-327.28.2.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-rt

Операционная система: rhel

Характеристика:
{  "fixed": "3.10.0-327.28.2.rt56.234.el7_2"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-rt

Операционная система: rhel

Характеристика:
{  "fixed": "3.10.0-327.rt56.194.el6rt"}

Источник: redhat

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "fixed": "3.19.0-43.49"}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu wily 15.10

Характеристика:
{  "fixed": "4.2.0-23.28"}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: debian

Характеристика:
{  "fixed": "4.3.3-3"}

Источник: debian

Тип: Конфигурация

Продукт: linux

Операционная система: debian jessie 8

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: linux

Операционная система: debian wheezy 7

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: linux-2.6

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: linux-aws

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-aws

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-flo

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-flo

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-flo

Операционная система: ubuntu wily 15.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-flo

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-flo

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-gke

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu