CVE-2019-15794
Erreur de comptage de références dans le chemin d'erreur d'overlayfs/shiftfs lorsqu'il est utilisé en conjonction avec aufs.
- Publié
- 23 avr. 2020
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- canonical
- Preuve observée
- 20 nov. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HFaible · 30 prochains jours
- Percentile
- 65,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Overlayfs dans le noyau Linux et shiftfs, un correctif non inclus en amont appliqué au noyau Linux et intégré aux séries 5.0 et 5.3 du noyau Ubuntu, remplacent tous deux vma->vm_file dans leurs gestionnaires mmap. En cas d'erreur, la valeur d'origine n'est pas restaurée, et la référence est libérée pour le fichier vers lequel pointe vm_file. Sur les noyaux en amont, cela ne pose pas de problème, car aucun appelant ne déréférence vm_file après que call_mmap() a retourné une erreur. Cependant, les correctifs aufs modifient mmap_region() pour remplacer le fput() utilisant une variable locale par vma_fput(), qui appelle fput() sur vm_file, entraînant un sous-dépassement de refcount.
Sources
1- Ubuntu 19.10 - ubuntu-aufs-modified mmap_region() Breaks Refcounting in overlayfs/shiftfs Error PathExploit
Google Security Research · linux · 20 nov. 2019
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.