CVE-2021-3493
ثغرة تصعيد الامتيازات في Linux Kernel
- تم النشر
- 17/04/2021
- محدث
- 21/10/2025
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 20/10/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
لم يتحقق تطبيق overlayfs في نواة لينكس بشكل صحيح، فيما يتعلق بمساحات أسماء المستخدمين، من ضبط قدرات الملفات على الملفات الموجودة في نظام الملفات الأساسي. وبسبب الجمع بين مساحات أسماء المستخدمين غير المميزة وتصحيح مُضمَّن في نواة أوبونتو يسمح بعمليات تركيب overlay غير مميزة، يمكن للمهاجم استغلال ذلك للحصول على صلاحيات مرتفعة.
المصادر
18إثبات مفهوم على مرحلتين لـ CVE-2021-3493، يستغل Ubuntu OverlayFS للتصعيد من مستخدم غير مميز إلى الجذر عبر معالجة قدرات الملفات في مساحات أسماء المستخدمين.
- CVE-2021-3493استغلال
استغلال تصعيد الامتيازات المحلية لثغرة OverlayFS في أوبونتو CVE-2021-3493؛ يُترجم باستخدام gcc ويُشغَّل للحصول على امتيازات مرتفعة على إصدارات أوبونتو المتأثرة.
- CVE-2021-3493استغلال
تصعيد صلاحيات محلي في Ubuntu عبر OverlayFS
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.