CVE-2021-3493
Vulnerabilità di escalation dei privilegi del kernel Linux
- Pubblicato
- 17 apr 2021
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- canonical
- Evidenza osservata
- 20 ott 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
L'implementazione di overlayfs nel kernel Linux non validava correttamente, rispetto ai namespace utente, l'impostazione delle capability dei file sui file in un file system sottostante. A causa della combinazione di namespace utente non privilegiati insieme a una patch presente nel kernel di Ubuntu per consentire i mount overlay non privilegiati, un attaccante poteva sfruttare questo problema per ottenere privilegi elevati.
Fonti
18Proof-of-concept in due fasi per CVE-2021-3493, che sfrutta Ubuntu OverlayFS per escalare da utente non privilegiato a root tramite manipolazione delle capability dei file nei namespace utente.
- CVE-2021-3493Exploit
Exploit di escalation dei privilegi locali per la vulnerabilità OverlayFS di Ubuntu CVE-2021-3493; si compila con gcc e viene eseguito per ottenere privilegi elevati sulle versioni di Ubuntu interessate.
- CVE-2021-3493Exploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.