CVE-2023-0386
Vulnerabilità di gestione impropria della proprietà nel kernel Linux
- Pubblicato
- 22 mar 2023
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- redhat
- Evidenza osservata
- 17 giu 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 94,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
È stato trovato un difetto nel kernel Linux, in cui è stato rilevato un accesso non autorizzato all'esecuzione del file setuid con capabilities nel sottosistema OverlayFS del kernel Linux, nel modo in cui un utente copia un file capace da un mount nosuid in un altro mount. Questo bug di mappatura uid consente a un utente locale di elevare i propri privilegi sul sistema.
Fonti
18- CVE-2023-0386Exploit
Exploit di escalation dei privilegi locale per CVE-2023-0386 che mira a overlayfs del kernel Linux. Include analisi dettagliata della vulnerabilità, codice PoC e guida allo sfruttamento passo-passo utilizzando FUSE e user namespaces.
Exploit proof-of-concept basato su C per CVE-2023-0386, un'escalation dei privilegi del kernel Linux tramite il filesystem overlay FUSE e una configurazione errata di setuid.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.