CVE-2023-32629
Ubuntu कर्नेल में स्थानीय विशेषाधिकार वृद्धि भेद्यता: Ubuntu कर्नेल पर ovl_do_setxattr को कॉल करते समय overlayfs ovl_copy_up_meta_inode_data अनुमति जाँच को छोड़ देता है।
- प्रकाशित
- 26 जुल॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ubuntu कर्नेल में स्थानीय विशेषाधिकार वृद्धि भेद्यता: Ubuntu कर्नेल पर ovl_do_setxattr को कॉल करते समय overlayfs ovl_copy_up_meta_inode_data अनुमति जाँच को छोड़ देता है।
स्रोत
15उबंटू OverlayFS (GameOver(lay)) के लिए एक साफ, इंटरैक्टिव मल्टी-स्टेप लोकल प्रिविलेज एस्केलेशन (LPE) शोषण जो उपयोगकर्ता नेमस्पेस सैंडबॉक्स से बाहर निकलकर एक वास्तविक होस्ट रूट शेल प्राप्त करता है।
- CVE-2023-2640-CVE-2023-32629एक्सप्लॉइट
GameOver(lay) Ubuntu विशेषाधिकार वृद्धि
- GameOverlayFSएक्सप्लॉइट
CVE-2023-2640 और CVE-2023-32629 के लिए शेल स्क्रिप्ट एक्सप्लॉइट जो Ubuntu 20.04 पर OverlayFS भेद्यता को लक्षित करता है ताकि रूट के लिए स्थानीय विशेषाधिकार वृद्धि प्राप्त की जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।