CVE-2023-2640
उबंटू कर्नेल में जिनमें c914c0e27eb0 और "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs" दोनों मौजूद हैं, एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता माउंट की गई...
- प्रकाशित
- 26 जुल॰ 2023
- अद्यतन
- 23 अक्टू॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
उबंटू कर्नेल में जिनमें c914c0e27eb0 और "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs" दोनों मौजूद हैं, एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता माउंट की गई फ़ाइलों पर विशेषाधिकार प्राप्त विस्तारित विशेषताएँ सेट कर सकता है, जिससे वे उचित सुरक्षा जाँचों के बिना ऊपरी फ़ाइलों पर सेट हो जाती हैं।
स्रोत
15उबंटू OverlayFS (GameOver(lay)) के लिए एक साफ, इंटरैक्टिव मल्टी-स्टेप लोकल प्रिविलेज एस्केलेशन (LPE) शोषण जो उपयोगकर्ता नेमस्पेस सैंडबॉक्स से बाहर निकलकर एक वास्तविक होस्ट रूट शेल प्राप्त करता है।
- CVE-2023-2640-CVE-2023-32629एक्सप्लॉइट
GameOver(lay) Ubuntu विशेषाधिकार वृद्धि
- GameOverlayFSएक्सप्लॉइट
CVE-2023-2640 और CVE-2023-32629 के लिए शेल स्क्रिप्ट एक्सप्लॉइट जो Ubuntu 20.04 पर OverlayFS भेद्यता को लक्षित करता है ताकि रूट के लिए स्थानीय विशेषाधिकार वृद्धि प्राप्त की जा सके।
- CVE-2023-2640-CVE-2023-32629एक्सप्लॉइट
CVE-2023-2640 और CVE-2023-32629 कर्नेल भेद्यताओं का शोषण करके Ubuntu सिस्टम पर स्थानीय विशेषाधिकार वृद्धि के लिए शेल स्क्रिप्ट।
- Ubuntu-GameOver-Layएक्सप्लॉइट
CVE-2023-2640 CVE-2023-3262 का उपयोग करके विशेषाधिकार वृद्धि
PHP प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2023-2640 और CVE-2023-32629 विशेषाधिकार वृद्धि कमजोरियों के लिए Ubuntu सिस्टम पर। शैक्षिक सुरक्षा अनुसंधान और परीक्षण के लिए अभिप्रेत है।
- Ubuntu-LPEएक्सप्लॉइट
एक-लाइनर CVE-2023-32629/CVE-2023-2640 उबंटू विशेषाधिकार वृद्धि
Ubuntu कर्नेल विशेषाधिकार वृद्धि (CVE-2023-2640, CVE-2023-32629) के लिए अवधारणा का प्रमाण शोषण जो विस्तारित विशेषताओं के माध्यम से अन-विशेषाधिकार प्राप्त उपयोगकर्ताओं को उन्नत पहुंच प्राप्त करने में सक्षम बनाता है।
- gameoverlayएक्सप्लॉइट
CVE-2023-2640 CVE-2023-32629
Ubuntu विशेषाधिकार वृद्धि bash one-liner CVE-2023-32629 और CVE-2023-2640 का उपयोग करते हुए
- CVE-2023-2640-CVE-2023-32629एक्सप्लॉइट
CVE-2023-2640 और CVE-2023-32629 Linux कर्नेल कमजोरियों के लिए शेल-आधारित प्रूफ-ऑफ-कॉन्सेप्ट शोषण, प्रभावित Ubuntu सिस्टम पर स्थानीय विशेषाधिकार वृद्धि को सक्षम करता है।
CVE-2023-32629 और CVE-2023-2640 Ubuntu विशेषाधिकार वृद्धि POC
- CVE-2023-2640-3262-PoCएक्सप्लॉइट
POC एक्सप्लॉइट जो Ubuntu (CVE-2023-2640 और CVE-2023-3262) में OverlayFS-आधारित स्थानीय विशेषाधिकार वृद्धि भेद्यताओं को प्रदर्शित करते हैं
- wp2shell-scannerएक्सप्लॉइट
CVE-2026-63030 / CVE-2026-60137 - वर्डप्रेस प्री-ऑथ RCE स्कैनर
- CVE-2023-2640-CVE-2023-32629एक्सप्लॉइट
CVE-2023-2640 और CVE-2023-32629 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो स्थानीय विशेषाधिकार वृद्धि के लिए Ubuntu Linux कर्नेल भेद्यताओं को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।