V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-2781
DEB
Высокий

chroot в GNU coreutils, при использовании с --userspec, позволяет локальным пользователям получить доступ к родительскому сеансу через спец…

CVSS
8.6
Высокий
EPSS
0.00
p34
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

chroot в GNU coreutils, при использовании с --userspec, позволяет локальным пользователям получить доступ к родительскому сеансу через специально созданный вызов TIOCSTI ioctl, который помещает символы во входной буфер терминала.

Теги · CWE
CWE-20
CWE-270
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-17
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-30
CAPEC-31
CAPEC-35
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
CoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutilsCoreutils
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p34
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
coreutilsОтслеживается
Показаны первые 20 из 30
Источники данных
DEB
CVE
UBU