CVE-2021-3493
Linux-Kernel-Sicherheitslücke zur Privilegieneskalation
- Veröffentlicht
- 17.04.2021
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- canonical
- Beweise beobachtet
- 20.10.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Die overlayfs-Implementierung im Linux-Kernel hat das Setzen von File Capabilities auf Dateien in einem darunterliegenden Dateisystem nicht ordnungsgemäß in Bezug auf User Namespaces validiert. Aufgrund der Kombination aus unprivilegierten User Namespaces und einem im Ubuntu-Kernel enthaltenen Patch, der unprivilegierte Overlay-Mounts erlaubt, konnte ein Angreifer dies nutzen, um erweiterte Privilegien zu erlangen.
Quellen
18Proof-of-Concept in zwei Stufen für CVE-2021-3493, Ausnutzung von Ubuntu OverlayFS, um von einem unprivilegierten Benutzer zu root zu eskalieren durch Manipulation von Datei-Capabilities in Benutzernamensräumen.
- CVE-2021-3493Exploit
Lokaler Privilege-Escalation-Exploit für den Ubuntu-OverlayFS-Fehler CVE-2021-3493; kompiliert mit gcc und führt aus, um erhöhte Privilegien auf betroffenen Ubuntu-Versionen zu erlangen.
- CVE-2021-3493Exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.