CVE-2023-0386
Linux Kernel अनुचित स्वामित्व प्रबंधन भेद्यता
- प्रकाशित
- 22 मार्च 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 17 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
लिनक्स कर्नेल में एक दोष पाया गया, जिसमें लिनक्स कर्नेल के OverlayFS उपतंत्र में capabilities के साथ setuid फ़ाइल को निष्पादित करने का अनधिकृत अभिगम पाया गया, जब कोई उपयोगकर्ता nosuid माउंट से किसी अन्य माउंट में एक capable फ़ाइल की प्रतिलिपि बनाता है। यह uid मैपिंग बग स्थानीय उपयोगकर्ता को सिस्टम पर अपने विशेषाधिकारों को बढ़ाने की अनुमति देता है।
स्रोत
19- CVE-2023-0386एक्सप्लॉइट
CVE-2023-0386 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो Linux कर्नेल overlayfs को लक्षित करता है। इसमें विस्तृत भेद्यता विश्लेषण, PoC कोड, और FUSE तथा user namespaces का उपयोग करके चरण-दर-चरण शोषण मार्गदर्शिका शामिल है।
C-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2023-0386 के लिए, FUSE ओवरले फाइलसिस्टम और setuid गलत कॉन्फ़िगरेशन के माध्यम से लिनक्स कर्नेल विशेषाधिकार वृद्धि।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।