CVE-2023-2640
En los kernels de Ubuntu que incluyen tanto c914c0e27eb0 como "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", un...
- Publicado
- 26 jul 2023
- Actualizado
- 23 oct 2024
- Asignación de CNA
- canonical
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 96,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En los kernels de Ubuntu que incluyen tanto c914c0e27eb0 como "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", un usuario sin privilegios puede establecer atributos extendidos privilegiados en los archivos montados, lo que lleva a que se establezcan en los archivos superiores sin las comprobaciones de seguridad correspondientes.
Fuentes
15Un exploit limpio, interactivo y de múltiples pasos para la escalada local de privilegios (LPE) en Ubuntu OverlayFS (GameOver(lay)) que escapa del sandbox del espacio de nombres de usuario para obtener una verdadera shell root del host.
- CVE-2023-2640-CVE-2023-32629Exploit
GameOver(lay) Escalada de privilegios en Ubuntu
- GameOverlayFSExploit
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.