Investigación sobre CVE 2015-8660
Descripción
Esta es una investigación que realicé sobre la vulnerabilidad overlayFS CVE 2015-8660 para mi proyecto final de investigación del curso de Seguridad de Sistemas Operativos. El objetivo de este proyecto era encontrar una vulnerabilidad del kernel de Linux de 2012-2022, explicar la vulnerabilidad, explicar los posibles efectos y demostrar la vulnerabilidad utilizando un exploit diseñado. Esta vulnerabilidad es causada por la función ovl_setattr ubicada en el programa fs/overlayfs/inode.c. Cuando se explota mediante una aplicación diseñada, un usuario malicioso podrá obtener acceso privilegiado a una máquina local. Esta vulnerabilidad afecta a las versiones del kernel de Linux hasta 4.3.3. Mi documento de investigación del proyecto está incluido, así como un video de mi demostración utilizando el código de exploit encontrado en Exploit-db referenciado abajo.
Herramientas utilizadas
- Base de datos CVE
- Máquinas virtuales (Ubuntu 15.04)
Entornos utilizados
Referencias