Dirty COW

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
CVE CVE-2016-5195
Type Elevation de privileges locale
Cause Race condition sur le Copy-On-Write du noyau Linux
Cibles Noyaux Linux avant octobre 2016

Dirty COW (CVE-2016-5195) est une vulnerabilite d'elevation de privileges du noyau Linux exploitant une condition de course (race condition) dans le mecanisme de gestion memoire Copy-On-Write. Elle permet a un utilisateur local d'obtenir un acces en ecriture sur des mappages memoire normalement en lecture seule, et donc de passer root.

Presentation

Privilege escalation vulnerability in the Linux Kernel.

Voir aussi