Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2016-2779

Опубликовано: 07 фев. 2017
Источник: ubuntu
Приоритет: low
EPSS Низкий
CVSS2: 7.2
CVSS3: 7.8

Описание

runuser in util-linux allows local users to escape to the parent session via a crafted TIOCSTI ioctl call, which pushes characters to the terminal's input buffer.

РелизСтатусПримечание
artful

ignored

end of life
bionic

not-affected

2.31.1-0.4ubuntu3.3
cosmic

not-affected

2.32-0.1ubuntu2
devel

not-affected

2.33.1-0.1ubuntu2
disco

not-affected

2.33.1-0.1ubuntu2
eoan

not-affected

2.33.1-0.1ubuntu2
esm-infra-legacy/trusty

not-affected

code not present
esm-infra/bionic

not-affected

2.31.1-0.4ubuntu3.3
esm-infra/focal

not-affected

2.33.1-0.1ubuntu2
esm-infra/xenial

ignored

no patch expected

Показывать по

EPSS

Процентиль: 37%
0.00158
Низкий

7.2 High

CVSS2

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.6
redhat
почти 10 лет назад

runuser in util-linux allows local users to escape to the parent session via a crafted TIOCSTI ioctl call, which pushes characters to the terminal's input buffer.

CVSS3: 7.8
nvd
почти 9 лет назад

runuser in util-linux allows local users to escape to the parent session via a crafted TIOCSTI ioctl call, which pushes characters to the terminal's input buffer.

CVSS3: 7.8
debian
почти 9 лет назад

runuser in util-linux allows local users to escape to the parent sessi ...

CVSS3: 7.8
github
больше 3 лет назад

runuser in util-linux allows local users to escape to the parent session via a crafted TIOCSTI ioctl call, which pushes characters to the terminal's input buffer.

CVSS3: 7.8
fstec
почти 10 лет назад

Уязвимость пакета служебных утилит командной строки util-linux, связанная с недостатками разграничения доступа при аутентификации пользователя, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 37%
0.00158
Низкий

7.2 High

CVSS2

7.8 High

CVSS3