CVE-2016-5195

Оценки

EPSS

0.942высокий94.2%
0%20%40%60%80%100%

Процентиль: 94.2%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.9

Вектор: AV:L/AC:M/Au:N/C:C/I:C/A:C

Описание

Состояние гонки в mm/gup.c в ядре Linux 2.x до 4.x до версии 4.8.3 позволяет локальным пользователям получать привилегии, используя некорректную обработку функции copy-on-write (COW) для записи в отображение памяти только для чтения, как это было использовано в дикой природе в октябре 2016 года, также известное как “Dirty COW”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-362

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2016-5195

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 40611

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40611

ID эксплойта: 40616

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40616

ID эксплойта: 40838

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40838

ID эксплойта: 40839

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40839

ID эксплойта: 40847

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40847

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2133.html

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2132.html

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2128.html

Источник: nvd

For details on how to apply this update, which includes the changes described inthis advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2127.html

Источник: nvd

For details on how to apply this update, which includes the changes described inthis advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2126.html

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2120.html

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2118.html

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2106.html

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2105.html

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2098.html

Уязвимое ПО (76)

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 5

Характеристика:
{  "fixed": "2.6.18-416.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 5.6

Характеристика:
{  "fixed": "2.6.18-238.57.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 5.9

Характеристика:
{  "fixed": "2.6.18-348.32.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6

Характеристика:
{  "fixed": "2.6.32-642.6.2.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.2

Характеристика:
{  "fixed": "2.6.32-220.68.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.4

Характеристика:
{  "fixed": "2.6.32-358.75.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.5

Характеристика:
{  "fixed": "2.6.32-431.75.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.5

Характеристика:
{  "fixed": "2.6.32-431.75.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.6

Характеристика:
{  "fixed": "2.6.32-504.54.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.7

Характеристика:
{  "fixed": "2.6.32-573.35.2.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 7

Характеристика:
{  "fixed": "3.10.0-327.36.3.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 7.1

Характеристика:
{  "fixed": "3.10.0-229.42.2.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-aarch64

Операционная система: rhel 7

Характеристика:
{  "fixed": "4.5.0-15.2.1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-headers-modules-ovz-el

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.6.32-alt144"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-headers-ovz-el

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.6.32-alt144"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-image-domU-ovz-el

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.6.32-alt144"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-image-ovz-el

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.6.32-alt144"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-alsa-ovz-el

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.6.32-alt144"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-ovz-el

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.6.32-alt144"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-ide-ovz-el

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.6.32-alt144"}

Источник: redhat