بحث CVE 2015-8660
الوصف
هذا بحث قمت به حول ثغرة overlayFS CVE 2015-8660 لمشروع بحثي النهائي في مقرر أمان أنظمة التشغيل. كان الهدف من هذا المشروع هو العثور على ثغرة في نواة لينكس من الفترة 2012-2022، وشرح الثغرة، وشرح التأثيرات المحتملة، وإظهار الثغرة باستخدام استغلال مُعدّ. سبب هذه الثغرة هو دالة ovl_setattr الموجودة في برنامج fs/overlayfs/inode.c. عند استغلالها عبر تطبيق مُعدّ، سيتمكن مستخدم خبيث من الحصول على صلاحيات مميزة على جهاز محلي. تؤثر هذه الثغرة على إصدارات نواة لينكس حتى 4.3.3. تتضمن الورقة البحثية لمشروعي بالإضافة إلى فيديو لعرضي التوضيحي باستخدام كود استغلال موجود على Exploit-db المُشار إليه أدناه.
الأدوات المستخدمة
- CVE Database
- Virtual Machines (Ubuntu 15.04)
البيئات المستخدمة
المراجع