CVE 2015-8660 Forschung
Beschreibung
Dies ist eine Forschung, die ich zur OverlayFS-Sicherheitslücke CVE 2015-8660 für mein abschließendes Forschungsprojekt im Kurs Betriebssystemsicherheit durchgeführt habe. Ziel dieses Projekts war es, eine Linux-Kernel-Sicherheitslücke aus den Jahren 2012-2022 zu finden, die Sicherheitslücke zu erklären, die potenziellen Auswirkungen zu erläutern und die Sicherheitslücke mithilfe eines maßgeschneiderten Exploits zu demonstrieren. Diese Sicherheitslücke wird durch die Funktion ovl_setattr im Programm fs/overlayfs/inode.c verursacht. Bei Ausnutzung durch eine manipulierte Anwendung kann ein böswilliger Benutzer privilegierten Zugriff auf einen lokalen Rechner erlangen. Diese Sicherheitslücke betrifft Linux-Kernel-Versionen bis einschließlich 4.3.3. Meine Forschungsarbeit ist beigefügt, ebenso wie ein Video meiner Demonstration unter Verwendung von Exploit-Code, der auf Exploit-db gefunden wurde und unten referenziert ist.
Verwendete Werkzeuge
- CVE-Datenbank
- Virtuelle Maschinen (Ubuntu 15.04)
Verwendete Umgebungen
Referenzen