CVE-2015-1328
L'implémentation d'overlayfs dans le paquet linux (également appelé noyau Linux) avant 3.19.0-21.21 dans Ubuntu jusqu'à 15.04 ne vérifie pas correctement...
- Publié
- 28 nov. 2016
- Mise à jour
- 6 août 2024
- Attribution de CNA
- canonical
- Preuve observée
- 16 juin 2015
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'implémentation d'overlayfs dans le paquet linux (également appelé noyau Linux) avant 3.19.0-21.21 dans Ubuntu jusqu'à 15.04 ne vérifie pas correctement les permissions pour la création de fichiers dans le répertoire du système de fichiers supérieur, ce qui permet aux utilisateurs locaux d'obtenir un accès root en exploitant une configuration dans laquelle overlayfs est autorisé dans un espace de noms de montage arbitraire.
Sources
12- CVE-2015-1328Exploit
Un exploit de preuve de concept (PoC) pour CVE-2015-1328
- CVE-2015-1328-GoldenEyeExploit
Exploit automatisé d'escalade de privilèges locaux pour CVE-2015-1328 ciblant Ubuntu overlayfs, conçu pour les environnements CTF avec un simple script de déploiement bash.
Procédure pas à pas pour exploiter CVE-2015-1328 (OverlayFS) afin d'élever les privilèges d'un utilisateur à faibles privilèges à root sur Ubuntu 14.04. Comprend l'énumération, la compilation et l'exécution de l'exploit.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.