CVE-2023-2640
على نوى Ubuntu التي تحمل كلاً من c914c0e27eb0 و"UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs"، قد يتمكن مستخدم غير مميز...
- تم النشر
- 26/07/2023
- محدث
- 23/10/2024
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
على نوى Ubuntu التي تحمل كلاً من c914c0e27eb0 و"UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs"، قد يتمكن مستخدم غير مميز من تعيين سمات موسعة مميزة (privileged extended attributes) على الملفات المثبّتة، مما يؤدي إلى تعيينها على الملفات العلوية (upper files) دون الفحوصات الأمنية المناسبة.
المصادر
15استغلال نظيف وتفاعلي متعدد الخطوات لتصعيد الامتيازات المحلية (LPE) لنظام Ubuntu عبر OverlayFS (GameOver(lay))، والذي يهرب من حاوية مساحة المستخدم (user namespace) لإسقاط غلاف جذر حقيقي للمضيف.
- CVE-2023-2640-CVE-2023-32629استغلال
GameOver(lay) تصعيد الامتيازات في Ubuntu
- GameOverlayFSاستغلال
سكربت استغلال بلغة Shell لـ CVE-2023-2640 و CVE-2023-32629 يستهدف ثغرة OverlayFS على Ubuntu 20.04 لتحقيق رفع امتيازات محلي إلى الجذر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.