CVE-2023-0386
Vulnérabilité de gestion inappropriée de la propriété dans le noyau Linux
- Publié
- 22 mars 2023
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- redhat
- Preuve observée
- 17 juin 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 94,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une faille a été découverte dans le noyau Linux, où un accès non autorisé à l'exécution du fichier setuid avec capacités a été trouvé dans le sous-système OverlayFS du noyau Linux, dans la manière dont un utilisateur copie un fichier disposant de capacités depuis un montage nosuid vers un autre montage. Ce bug de mappage d'UID permet à un utilisateur local d'élever ses privilèges sur le système.
Sources
18- CVE-2023-0386Exploit
Exploit d'escalade de privilèges local pour CVE-2023-0386 ciblant le noyau Linux overlayfs. Comprend une analyse détaillée de la vulnérabilité, le code PoC, et un guide d'exploitation pas à pas utilisant FUSE et les espaces de noms utilisateur.
Exploit de preuve de concept en C pour CVE-2023-0386, une escalade de privilèges du noyau Linux via le système de fichiers superposé FUSE et une mauvaise configuration de setuid.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.