CVE-2016-5195
Linux Kernel Race Condition Vulnerability
- 대응 우선순위
- 최우선
- CVSS
- 7
- EPSS
- 83.5% 백분위 99.6% · 2026.06.27 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.03.24
- 공개일
- 2016.11.11
CISA KEV에 등록된 실제 악용 확인 취약점
Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect handling of a copy-on-write (COW) feature to write to a read-only memory mapping, as exploited in the wild in October 2016, aka "Dirty COW."
공급사 Linux
제품 Kernel
영향 버전 n/a, 12.04, 14.04, 16.04, 16.10, >= 2.6.22 < 3.2.83, >= 3.3 < 3.4.113, >= 3.5 < 3.10.104, >= 3.11 < 3.12.66, >= 3.13 < 3.16.38, >= 3.17 < 3.18.44, >= 3.19 < 4.1.35, >= 4.2 < 4.4.26, >= 4.5 < 4.7.9, >= 4.8 < 4.8.3, 5, 6.0, 7.0, 6.2, 6.4
수정 버전 3.2.83, 3.4.113, 3.10.104, 3.12.66, 3.16.38, 3.18.44, 4.1.35, 4.4.26, 4.7.9, 4.8.3, 7.0.14, 7.1.8
Apply updates per vendor instructions.
조치 기한: 2022.03.24CVSS 벡터 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE CWE-362
KEV 등록일 2022.03.03
랜섬웨어 캠페인 사용 미확인
CISA 비고 https://nvd.nist.gov/vuln/detail/CVE-2016-5195
EPSS 데이터 기준일 2026.06.27