CVE-2015-8660
دالة ovl_setattr في ملف fs/overlayfs/inode.c في نواة لينكس حتى الإصدار 4.3.3 تحاول دمج عمليات setattr المتميزة، مما يسمح للمستخدمين المحليين بتجاوز قيود...
- تم النشر
- 28/12/2015
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 05/01/2016
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
دالة `ovl_setattr` في ملف fs/overlayfs/inode.c في نواة لينكس حتى الإصدار 4.3.3 تحاول دمج عمليات setattr المتميزة، مما يسمح للمستخدمين المحليين بتجاوز قيود الوصول المقصودة وتعديل سمات ملفات التراكب التعسفية عبر تطبيق مصمم بعناية.
المصادر
6مشروع بحث طلابي يحلل ثغرة نواة overlayFS CVE-2015-8660، بما في ذلك شرح، والتأثيرات المحتملة، وعرض توضيحي لاستغلال مُصمم لتصعيد الامتيازات على أنظمة لينكس.
- CVE-2015-8660استغلال
استغلال مكتوب بلغة C لـ CVE-2015-8660، وهو ثغرة تصعيد صلاحيات محلية في نواة لينكس في نظام ملفات overlayfs.
- CVE-2015-8660استغلال
يحتوي هذا الكود على كود استغلال الثغرة CVE-2015-8660، إلى جانب التعليقات، والكود المصدري الذي تظهر فيه المشكلة، والكود بعد تطبيق التصحيح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.