CVE-2021-3493
लिनक्स कर्नेल विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 17 अप्रैल 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 20 अक्टू॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
लिनक्स कर्नेल में overlayfs कार्यान्वयन ने अंतर्निहित फ़ाइल सिस्टम पर फ़ाइलों पर फ़ाइल क्षमताओं की सेटिंग को यूज़र नेमस्पेस के संबंध में उचित रूप से मान्य नहीं किया। अविशेषाधिकार प्राप्त यूज़र नेमस्पेस के साथ-साथ अविशेषाधिकार प्राप्त overlay माउंट की अनुमति देने के लिए उबंटु कर्नेल में लाए गए पैच के संयोजन के कारण, कोई हमलावर इसका उपयोग करके उन्नत विशेषाधिकार प्राप्त कर सकता था।
स्रोत
18CVE-2021-3493 के लिए दो-चरणीय प्रूफ-ऑफ-कॉन्सेप्ट, जो Ubuntu OverlayFS का उपयोग करके उपयोगकर्ता नेमस्पेस में फ़ाइल क्षमता हेरफेर के माध्यम से अविशेषाधिकार प्राप्त उपयोगकर्ता से रूट तक पहुंच बढ़ाने का शोषण करता है।
- CVE-2021-3493एक्सप्लॉइट
Ubuntu OverlayFS दोष CVE-2021-3493 के लिए स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट; gcc के साथ संकलित होता है और प्रभावित Ubuntu संस्करणों पर उन्नत विशेषाधिकार प्राप्त करने के लिए चलता है।
- CVE-2021-3493एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।