Zum Hauptinhalt springen
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
IT Security NachrichtenIBM’s Bob wants to move in: Agent available for on-prem deployment(02.10.2026 um 15:21 Uhr)
•
IT Security NachrichtenKI-Agenten trainieren eigene Modelle eigenmächtig um(02.10.2026 um 15:20 Uhr)
•
IT Security NachrichtenGarfield - Escape from Monday Review (PC)(02.10.2026 um 15:38 Uhr)
•
IT Security NachrichtenFür ukrainische Drohne gehalten: Russen schießen eigenen Heli ab(02.10.2026 um 15:21 Uhr)
•
Windows Tipps & SecurityWindows 11 26H2: RAM-Bedarf nach Update teils bis zu 3 GB geringer(02.10.2026 um 15:41 Uhr)
•
IT NachrichtenHas the time arrived for the retail chief AI officer?(02.10.2026 um 11:15 Uhr)
•••••
IT Security NachrichtenIBM’s Bob wants to move in: Agent available for on-prem deployment(02.10.2026 um 15:21 Uhr)
•
IT Security NachrichtenKI-Agenten trainieren eigene Modelle eigenmächtig um(02.10.2026 um 15:20 Uhr)
•
IT Security NachrichtenGarfield - Escape from Monday Review (PC)(02.10.2026 um 15:38 Uhr)
•
IT Security NachrichtenFür ukrainische Drohne gehalten: Russen schießen eigenen Heli ab(02.10.2026 um 15:21 Uhr)
•
Windows Tipps & SecurityWindows 11 26H2: RAM-Bedarf nach Update teils bis zu 3 GB geringer(02.10.2026 um 15:41 Uhr)
•
IT NachrichtenHas the time arrived for the retail chief AI officer?(02.10.2026 um 11:15 Uhr)
•••••
Intelligence View
⚡ tsecurity.de Intelligence

Linux Kernel bis 4.8.2 XFS Subsystem Denial of Service

Es wurde eine problematische Schwachstelle in Linux Kernel bis 4.8.2, ein Betriebssystem, entdeckt. Hiervon betroffen ist eine unbekannte Funktion der…

Beitrag
0
Seite
0
↗ Quelle (vuldb.com)
Social ReaktionenReagiere als Erste:r — dein Feedback zählt!

Es wurde eine problematische Schwachstelle in Linux Kernel bis 4.8.2, ein Betriebssystem, entdeckt. Hiervon betroffen ist eine unbekannte Funktion der Komponente XFS Subsystem. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf die Verfügbarkeit.

Die Schwachstelle wurde am 16.10.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-8660 geführt. Sie gilt als leicht auszunutzen. Der Angriff hat dabei lokal zu erfolgen. Zur Ausnutzung ist eine einfache Authentisierung erforderlich. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt. Es muss davon ausgegangen werden, dass ein Exploit zur Zeit etwa USD $1k-$2k kostet.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Schwachstellen ähnlicher Art sind dokumentiert unter 92732, 92733, 92734 und 92735.

CVSSv3

Base Score: 3.3 [?]
Temp Score: 3.3 [?]
Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:X/RL:X/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 1.7 (CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:P) [?]
Temp Score: 1.7 (CVSS2#E:ND/RL:ND/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Denial of Service
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

16.10.2016 Advisory veröffentlicht
17.10.2016 VulDB Eintrag erstellt
17.10.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-8660 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 92732, 92733, 92734, 92735, 92737

Eintrag

Erstellt: 17.10.2016
Eintrag: 71.7% komplett

Cyber Threat Intelligence & Forensik

ATT&CK-Navigator · IoC-Radar · Exploit-Belege
IoC Intelligence
1 Indikatoren · Defanged · STIX 2.1
CVE-2016-8660
CTI Threat Relationship Graph
Akteure · Techniken · Beziehungen
4 Knoten · 3 Relationen
CVE / Incident Threat Actor Software MITRE ATT&CK CWE Weakness IoC
Exploit & Remediation Lifecycle
PoC · Ausnutzung · Patch-Stufen
CVE-2016-8660
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Bislang kein öffentlicher Exploit
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Upstream-Patch-Referenz vorhanden (Commit-/Advisory-Link)
Exploit Weaponization & PoC Radar
Nur belegte Faktoren · kein Score-Theater
LOW · Index 0/100
Exploit-DB
Kein EDB-Eintrag
Interaktion
Interaktion nötig
Authentifizierung
Erforderlich

Compliance, SLA & Vendor Adherence

Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 3.3CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:X/RL:X/RC:X
Impact: 1.41 | Exploitability: 1.83
AVL
Lokal (Dateisystem / SSH)
Erfordert bereits ein lokales Benutzerkonto oder Ausführung vor Ort.
ACL
Niedrig (Low)
Wiederholbar und deterministisch ohne spezielle Race Conditions ausnutzbar.
PRL
Niedrig (Standard-Benutzer)
Erfordert Anmeldedaten eines regulären Benutzers.
UIN
Keine (Zero-Click)
Autonom ohne menschliches Zutun ausführbar (Zero-Click Exploitation).
SU
Unverändert (Scope Unchanged)
Auswirkungen verbleiben isoliert in der angreifbaren Anwendungskomponente.
CN
Keine
Teilweiser oder kein Datenabfluss.
IN
Keine
Teilweise oder keine Manipulation.
AL
Gering (Drosselung)
Teilweise oder keine Beeinträchtigung.
Advisory Radar

Hersteller-Sicherheitsmeldungen & Patch-Status

Offizielles Hersteller-Update verfügbar
Handlungsempfehlung für Administratoren

Hersteller hat ein verifiziertes Patch-Release herausgegeben. Sofortiges Rollout auf Test- und Produktivsystemen empfohlen.

Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
💬 Kommentare werden geladen…
Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu Linux Kernel bis 4.8.2 XFS Subsystem Denial of Service

Thematisch verwandte Begriffe: Linux, Kernel, Subsystem, Denial · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
tsecurity.de Icon
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag