CVE-2023-0386
Linux-Kernel-Sicherheitslücke durch unsachgemäße Besitzverwaltung
- Veröffentlicht
- 22.03.2023
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- redhat
- Beweise beobachtet
- 17.06.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Im Linux-Kernel wurde ein Fehler gefunden, der einen unbefugten Zugriff auf die Ausführung der setuid-Datei mit Capabilities im OverlayFS-Subsystem des Linux-Kernels ermöglicht – konkret in der Art, wie ein Benutzer eine Datei mit Capabilities von einem nosuid-Mount in einen anderen Mount kopiert. Dieser UID-Mapping-Fehler ermöglicht es einem lokalen Benutzer, seine Privilegien auf dem System auszuweiten.
Quellen
18- CVE-2023-0386Exploit
Lokaler Privilege-Escalation-Exploit für CVE-2023-0386, der auf Linux-Kernel-Overlayfs abzielt. Enthält detaillierte Schwachstellenanalyse, PoC-Code und Schritt-für-Schritt-Ausnutzungsanleitung mit FUSE und User Namespaces.
C-basierter Proof-of-Concept-Exploit für CVE-2023-0386, eine Linux-Kernel-Privilegieneskalation über FUSE-Overlay-Dateisystem und setuid-Fehlkonfiguration.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.