Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-2781

Опубликовано: 07 фев. 2017
Источник: nvd
CVSS3: 6.5
CVSS3: 4.6
CVSS2: 2.1
EPSS Низкий

Описание

chroot in GNU coreutils, when used with --userspec, allows local users to escape to the parent session via a crafted TIOCSTI ioctl call, which pushes characters to the terminal's input buffer.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnu:coreutils:*:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00086
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20
CWE-20

Связанные уязвимости

CVSS3: 4.6
ubuntu
больше 8 лет назад

chroot in GNU coreutils, when used with --userspec, allows local users to escape to the parent session via a crafted TIOCSTI ioctl call, which pushes characters to the terminal's input buffer.

CVSS3: 8.6
redhat
больше 9 лет назад

chroot in GNU coreutils, when used with --userspec, allows local users to escape to the parent session via a crafted TIOCSTI ioctl call, which pushes characters to the terminal's input buffer.

CVSS3: 4.6
msrc
9 дней назад

Описание отсутствует

CVSS3: 4.6
debian
больше 8 лет назад

chroot in GNU coreutils, when used with --userspec, allows local users ...

CVSS3: 6.5
github
около 3 лет назад

chroot in GNU coreutils, when used with --userspec, allows local users to escape to the parent session via a crafted TIOCSTI ioctl call, which pushes characters to the terminal's input buffer.

EPSS

Процентиль: 26%
0.00086
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20
CWE-20