CVE-2015-1328
إن تطبيق overlayfs في حزمة linux (المعروفة أيضًا باسم Linux kernel) قبل الإصدار 3.19.0-21.21 في Ubuntu حتى 15.04 لا يتحقق بشكل صحيح من أذونات إنشاء الملفات...
- تم النشر
- 28/11/2016
- محدث
- 06/08/2024
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 16/06/2015
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن تطبيق overlayfs في حزمة linux (المعروفة أيضًا باسم Linux kernel) قبل الإصدار 3.19.0-21.21 في Ubuntu حتى 15.04 لا يتحقق بشكل صحيح من أذونات إنشاء الملفات في دليل نظام الملفات العلوي (upper filesystem directory)، مما يسمح للمستخدمين المحليين بالحصول على وصول الجذر (root) من خلال استغلال تكوين يُسمح فيه بـ overlayfs في أي مساحة تثبيت (mount namespace) عشوائية.
المصادر
12- CVE-2015-1328استغلال
إثبات المفهوم (PoC) لاستغلال CVE-2015-1328
- CVE-2015-1328-GoldenEyeاستغلال
استغلال تصعيد صلاحيات محلي آلي لـ CVE-2015-1328 يستهدف overlayfs في Ubuntu، مصمم لبيئات CTF مع سكربت نشر بسيط بلغة bash.
دليل خطوة بخطوة لاستغلال CVE-2015-1328 (OverlayFS) لتصعيد الامتيازات من مستخدم منخفض الصلاحيات إلى صلاحيات الجذر (root) على Ubuntu 14.04. يتضمن جمع المعلومات، وتجميع كود الاستغلال، وتنفيذه.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.