CVE 2015-8660 研究
説明
これは、オペレーティングシステムセキュリティコースの最終研究プロジェクトとして実施した、CVE 2015-8660 overlayFS 脆弱性に関する研究です。このプロジェクトの目標は、2012年から2022年までのLinuxカーネル脆弱性を1つ発見し、その脆弱性を説明し、潜在的な影響を説明し、細工されたエクスプロイトを用いて脆弱性を実証することでした。この脆弱性は、`fs/overlayfs/inode.c` プログラム内にある `ovl_setattr` 関数に起因します。細工されたアプリケーションを介して悪用されると、悪意のあるユーザーがローカルマシンへの特権アクセスを取得できるようになります。この脆弱性は、Linuxカーネルバージョン4.3.3までに影響します。私のプロジェクト研究論文と、以下に参照する Exploit-db で見つけたエクスプロイトコードを使用したデモンストレーションの動画を含めています。
使用ツール
- CVEデータベース
- 仮想マシン (Ubuntu 15.04)
使用環境
参考文献