CVE-2016-5195
KEVHIGH 7.2EPSS 83.5%
Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect handling of a copy-on-write (COW) feature to write to a read-only memory mapping, as exploited in the wild in October 2016, aka "Dirty COW."
- CVSS v3.1
- 7.0 HIGH
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H - CVSS v3.1
- 7.0 HIGH
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H - CVSS v2.0
- 7.2 HIGH
AV:L/AC:L/Au:N/C:C/I:C/A:C - EPSS
- 83.52% chance of exploitation in the next 30 days, 100th percentile
- CISA KEV
- added 2022-03-03
- Published
- 2016-11-10
- Updated
- 2025-11-04
Proof-of-concept exploits (93)
- http://packetstormsecurity.com/files/139277/Kernel-Live-Patch-Security-Notice-LSN-0012-1.…
- http://packetstormsecurity.com/files/139286/DirtyCow-Linux-Kernel-Race-Condition.html
- http://packetstormsecurity.com/files/139287/DirtyCow-Local-Root-Proof-Of-Concept.html
- http://packetstormsecurity.com/files/139922/Linux-Kernel-Dirty-COW-PTRACE_POKEDATA-Privil…
- http://packetstormsecurity.com/files/139923/Linux-Kernel-Dirty-COW-PTRACE_POKEDATA-Privil…
- https://bugzilla.redhat.com/show_bug.cgi?id=1384344
- 0x3n19m4/CVE-2016-51951★ · 2025-05-02
- 0xdecae/TuruT0★ · 2021-02-15
- 26597925/cowroot0★ · 2016-10-24
- 43622283/docker-dirtycow0★ · 2023-05-19
- 56KbModem/Internship0★ · 2017-02-17
- ASRTeam/CVE-2016-51951★ · 2016-10-21
- ASUKA39/CVE-2016-51950★ · 2024-04-05
- ArkAngeL43/CVE-2016-51951★ · 2022-04-08
- Brucetg/DirtyCow-EXP141★ · 2018-05-27
- DanielEbert/CVE-2016-51952★ · 2021-02-22
- DanielEbert/dirtycow-vdso0★ · 2021-03-06
- DanielEbert/dirtycow-vdsopart20★ · 2020-12-11
- Danyw24/dirtycow2-0★ · 2024-12-03
- DavidBuchanan314/cowroot32★ · 2016-10-29
- EDLLT/CVE-2016-5195-master0★ · 2023-11-29
- EishoTek/SH01J_Root2★ · 2024-03-22
- Greetdawn/CVE-2022-0847-DirtyPipe0★ · 2022-03-11
- Hetti/PoC-Exploitchain-GS-VBox-DirtyCow-2★ · 2020-01-12
- KasunPriyashan/Y2S1-Project-Linux-Exploitaion-using-CVE-2016-5195-Vulnerability0★ · 2022-01-17
- KoreaSecurity/Container_attack0★ · 2026-01-09
- LinuxKernelContent/DirtyCow3★ · 2023-07-10
- MiguelHIteso/DirtyCow0★ · 2023-05-12
- NguyenCongHaiNam/Research-CVE-2016-51950★ · 2023-10-26
- PabloCoder78/kernel-exploit-dirtycow-project0★ · 2025-05-17
- Pavlos86/kernel-exploit-dirtycow-project-public0★ · 2025-07-28
- Samuel-G3/Escalamiento-de-Privilegios-usando-el-Kernel-Exploit-Dirty-Cow0★ · 2025-06-25
- Somchandra17/Privilege-Escalation-For-Linux6★ · 2024-03-26
- TotallyNotAHaxxer/CVE-2016-51951★ · 2022-04-08
- V0WKeep3r/CVE-2022-0847-DirtyPipe-Exploit0★ · 2022-03-10
- X0RW3LL/XenSpawn163★ · 2024-06-24
- Z1pburg3r/dirtycow0★ · 2025-06-18
- ZhiQiAnSecFork/DirtyCOW_CVE-2016-51950★ · 2023-12-15
- acidburnmi/CVE-2016-5195-master0★ · 2017-12-06
- artemgurzhii/dirty-cow-root-exploit4★ · 2019-04-07
- arttnba3/CVE-2016-51953★ · 2024-06-17
- bugbounty88/dirtycow_exploit1★ · 2025-07-12
- davidqphan/DirtyCow2★ · 2018-10-06
- davidqphan/dirtycow-android-poc7★ · 2017-12-13
- dulanjaya23/Dirty-Cow-CVE-2016-5195-0★ · 2020-05-12
- esc0rtd3w/org.cowpoop.moooooo3★ · 2017-01-19
- fei9747/CVE-2016-51950★ · 2022-11-29
- firefart/dirtycow936★ · 2025-07-30
- gbonacini/CVE-2016-5195341★ · 2017-03-21
- gebl/dirtycow-docker-vdso145★ · 2020-06-15
- h1n4mx0/Research-CVE-2016-51950★ · 2023-10-26
- hack0ps/exploits0★ · 2017-01-04
- hyln9/VIKIROOT271★ · 2017-01-27
- imfiver/CVE-2022-0847282★ · 2023-02-02
- imust6226/dirtcow9★ · 2019-10-30
- j0nk0/GetRoot-Android-DirtyCow110★ · 2021-10-01
- jas502n/CVE-2016-51957★ · 2019-08-13
- kafkaan/Cybersecurity1★ · 2026-08-13
- karanlvm/DirtyPipe-Exploit2★ · 2025-10-14
- ldenevi/CVE-2016-51950★ · 2016-11-06
- lmarqueta/exploits0★ · 2017-01-04
- malinthag62/The-exploitation-of-Dirty-Cow-CVE-2016-51951★ · 2022-05-18
- martinmullins/CVE-2016-8655_Android12★ · 2017-07-01
- naftalyava/DirtyCow-Exploit1★ · 2017-04-12
- nazgul6092/2nd-Year-Project-01-Linux-Exploitation-using-CVE-20166-51950★ · 2022-01-17
- ndobson/inspec_CVE-2016-51950★ · 2016-12-09
- passionchenjianyegmail8/scumjrs0★ · 2022-04-26
- pyCity/Wiggles0★ · 2022-12-08
- r1is/CVE-2022-0847282★ · 2023-02-02
- rvolosatovs/mooshy0★ · 2018-05-06
- samknp/killcow0★ · 2017-02-16
- samknp/realcow0★ · 2017-02-17
- sandeeparth07/CVE-2016_5195-vulnarability0★ · 2020-05-12
- scumjr/dirtycow-vdso513★ · 2022-03-16
- shanuka-ashen/Dirty-Cow-Explanation-CVE-2016-5195-0★ · 2020-05-11
- shayideep/DataSecurity-0★ · 2019-06-17
- sribaba/android-CVE-2016-51950★ · 2017-01-15
- talsim/root-dirtyc0w5★ · 2024-10-11
- th3-5had0w/DirtyCOW-PoC1★ · 2022-02-17
- timwr/CVE-2016-51951010★ · 2021-02-03
- titanhp/Dirty-COW-CVE-2016-5195-Testing1★ · 2017-10-19
- whu-enjoy/CVE-2016-519510★ · 2016-11-17
- www-glasswall-nl/UT-DirtyCow0★ · 2020-11-19
- xlucas/dirtycow.cr13★ · 2016-10-25
- xpcmdshell/derpyc0w0★ · 2018-04-11
- yhf971/Dirty0★ · 2025-02-23
- zakariamaaraki/Dirty-COW-CVE-2016-5195-0★ · 2021-01-04
- KongQBin/CVE-2016-5195
- elhaddadalaa788-alt/kernel-exploit-dirtycow-project-subm
- h1n4mx0z/Research-CVE-2016-5195
- maur0amaya/Escalamiento-de-Privilegios-usando-el-Kernel-Exploit-Dirty-Cow
- ramahmdr/dirtycow
- voidgguy/lenovo-a1000g-mt8317-A412_01_09_130907-kernel-3.4.0-root-cve-2016-5195
ExploitDB entries (5)
- https://www.exploit-db.com/exploits/40847
- https://www.exploit-db.com/exploits/40839
- https://www.exploit-db.com/exploits/40616
- https://www.exploit-db.com/exploits/40611
- https://www.exploit-db.com/exploits/40838