Ricerca su CVE 2015-8660
Descrizione
Questa è la ricerca che ho condotto sulla vulnerabilità overlayFS CVE 2015-8660 per il progetto finale del mio corso di Operating System Security. L'obiettivo di questo progetto era trovare una vulnerabilità del kernel Linux dal 2012 al 2022, spiegare la vulnerabilità, spiegarne i potenziali effetti e dimostrare la vulnerabilità utilizzando un exploit appositamente creato. Questa vulnerabilità è causata dalla funzione ovl_setattr situata nel programma fs/overlayfs/inode.c. Se sfruttata tramite un'applicazione appositamente creata, un utente malintenzionato può ottenere accesso privilegiato a una macchina locale. Questa vulnerabilità interessa le versioni del kernel Linux fino alla 4.3.3. Il mio documento di ricerca di progetto è incluso insieme a un video della mia dimostrazione che utilizza il codice exploit trovato su Exploit-db, di seguito indicato.
Strumenti utilizzati
- Database CVE
- Macchine virtuali (Ubuntu 15.04)
Ambienti utilizzati
Riferimenti