CVE-2015-8660
Die Funktion ovl_setattr in fs/overlayfs/inode.c im Linux-Kernel bis einschließlich 4.3.3 versucht, unterschiedliche setattr-Operationen zusammenzuführen,...
- Veröffentlicht
- 28.12.2015
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 05.01.2016
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Funktion ovl_setattr in fs/overlayfs/inode.c im Linux-Kernel bis einschließlich 4.3.3 versucht, unterschiedliche setattr-Operationen zusammenzuführen, was es lokalen Benutzern ermöglicht, vorgesehene Zugriffsbeschränkungen zu umgehen und die Attribute beliebiger Overlay-Dateien über eine präparierte Anwendung zu ändern.
Quellen
6Studentenforschungsprojekt zur Analyse der CVE-2015-8660 overlayFS-Kernel-Schwachstelle, einschließlich Erklärung, potenzieller Auswirkungen und einer ausgearbeiteten Exploit-Demonstration zur Privilegieneskalation auf Linux-Systemen.
- CVE-2015-8660Exploit
C-basierter Exploit für CVE-2015-8660, eine lokale Privilegieneskalations-Sicherheitslücke im Linux-Kernel im overlayfs-Dateisystem.
- CVE-2015-8660Exploit
Dieser Code enthält den Exploit-Code für CVE-2015-8660 sowie Kommentare, den fehlerhaften Quellcode und den gepatchten Code.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.