CVE-2015-8660
La funzione ovl_setattr in fs/overlayfs/inode.c nel kernel Linux fino alla versione 4.3.3 tenta di unire operazioni setattr distinte, il che consente agli...
- Pubblicato
- 28 dic 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 5 gen 2016
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione ovl_setattr in fs/overlayfs/inode.c nel kernel Linux fino alla versione 4.3.3 tenta di unire operazioni setattr distinte, il che consente agli utenti locali di aggirare le restrizioni di accesso previste e modificare gli attributi di file overlay arbitrari tramite un'applicazione appositamente predisposta.
Fonti
6Progetto di ricerca studentesco che analizza la vulnerabilità del kernel overlayFS CVE-2015-8660, inclusa spiegazione, effetti potenziali e dimostrazione di exploit appositamente creato per l'escalation dei privilegi su sistemi Linux.
- CVE-2015-8660Exploit
Exploit in C per CVE-2015-8660, una vulnerabilità di escalation dei privilegi locali del kernel Linux nel filesystem overlayfs.
- CVE-2015-8660Exploit
Questo codice contiene il codice exploit per la vulnerabilità CVE-2015-8660, oltre a commenti, il codice sorgente problematico e il codice dopo l'applicazione della patch.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.