Recherche sur CVE 2015-8660
Description
Ceci est une recherche que j'ai menée sur la vulnérabilité overlayFS CVE 2015-8660 dans le cadre de mon projet final de recherche pour le cours de sécurité des systèmes d'exploitation. L'objectif de ce projet était de trouver une vulnérabilité du noyau Linux entre 2012 et 2022, d'expliquer la vulnérabilité, d'expliquer les effets potentiels et de démontrer la vulnérabilité à l'aide d'un exploit conçu. Cette vulnérabilité est causée par la fonction ovl_setattr située dans le programme fs/overlayfs/inode.c. Exploitée via une application conçue à cet effet, un utilisateur malveillant peut obtenir un accès privilégié à une machine locale. Cette vulnérabilité affecte les versions du noyau Linux jusqu'à 4.3.3. Mon document de recherche du projet est inclus ainsi qu'une vidéo de ma démonstration utilisant le code d'exploit trouvé sur Exploit-db référencé ci-dessous.
Outils utilisés
- Base de données CVE
- Machines virtuelles (Ubuntu 15.04)
Environnements utilisés
Références