Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2016-2779

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

util-linux是一套用在Linux系统中并包含了多种系统管理工具的软件包,它提供加载、卸载、格式化、分区和管理硬盘驱动器,打开tty端口并得到内核消息等工具。 util-linux中的runuser存在安全漏洞。本地攻击者可借助特制的TIOCSTI ioctl调用利用该漏洞转换到父会话。

AI Predicted 5.6 Difficulty: Easy EPSS 0.39% · P32
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2016-2779

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
runuser in util-linux allows local users to escape to the parent session via a crafted TIOCSTI ioctl call, which pushes characters to the terminal's input buffer.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
util-linux 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
util-linux是一套用在Linux系统中并包含了多种系统管理工具的软件包,它提供加载、卸载、格式化、分区和管理硬盘驱动器,打开tty端口并得到内核消息等工具。 util-linux中的runuser存在安全漏洞。本地攻击者可借助特制的TIOCSTI ioctl调用利用该漏洞转换到父会话。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2016-2779

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2016-2779

登录查看更多情报信息。

Vendor Advisories for CVE-2016-2779 (1)

Mailing List Discussions for CVE-2016-2779 (2)

Same Patch Batch · n/a · 2017-02-07 · 28 CVEs total

CVE-2016-6667 NetApp OnCommand Unified Manager for Clustered Data ONTAP 安全漏洞
CVE-2016-10044 Linux kernel 安全漏洞
CVE-2014-9914 Linux kernel 竞争条件漏洞
CVE-2016-7400 OIC Exponent CMS SQL注入漏洞
CVE-2016-7164 Libtorrent 安全漏洞
CVE-2016-6199 Gradle 安全漏洞
CVE-2016-6175 php-gettext 代码注入漏洞
CVE-2016-6131 GNU Libiberty 安全漏洞
CVE-2016-2781 GNU coreutils 安全漏洞
CVE-2016-2539 Atutor 跨站请求伪造漏洞
CVE-2016-1504 dhcpcd 安全漏洞
CVE-2015-8608 Perl 安全漏洞
CVE-2015-5677 FreeBSD 安全漏洞
CVE-2016-9639 SaltStack Salt 安全漏洞
CVE-2015-7599 Wind River VxWorks 数字错误漏洞
CVE-2016-6495 NetApp Data ONTAP 安全漏洞
CVE-2016-5711 NetApp Virtual Storage Console for VMware vSphere 安全漏洞
CVE-2016-5372 NetApp Snap Creator Framework 跨站请求伪造漏洞
CVE-2016-4341 NetApp Clustered Data ONTAP 安全漏洞
CVE-2016-3180 Tor Browser Launcher 安全漏洞

Showing top 20 of 28 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2016-2779

No comments yet


Leave a comment