一、 漏洞 CVE-2016-2779 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 util-linux 中,runuser 函数允许本地用户通过一个精心编写的 TIOCSTI ioctl 调用从当前会话逃脱,该调用将字符推入终端的输入缓冲区。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
runuser in util-linux allows local users to escape to the parent session via a crafted TIOCSTI ioctl call, which pushes characters to the terminal's input buffer.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
util-linux 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
util-linux是一套用在Linux系统中并包含了多种系统管理工具的软件包,它提供加载、卸载、格式化、分区和管理硬盘驱动器,打开tty端口并得到内核消息等工具。 util-linux中的runuser存在安全漏洞。本地攻击者可借助特制的TIOCSTI ioctl调用利用该漏洞转换到父会话。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-2779 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-2779 的情报信息