CVE-2021-3493
Vulnerabilidade de Escalada de Privilégios no Kernel do Linux
- Publicado
- 17 de abr. de 2021
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- canonical
- Evidência observada
- 20 de out. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
A implementação do overlayfs no kernel Linux não validava corretamente, com relação a namespaces de usuário, a definição de capacidades de arquivos (file capabilities) em arquivos de um sistema de arquivos subjacente. Devido à combinação de namespaces de usuário sem privilégios juntamente com um patch incorporado ao kernel do Ubuntu para permitir montagens overlay sem privilégios, um atacante poderia usar isso para obter privilégios elevados.
Fontes
19Prova de conceito em dois estágios para CVE-2021-3493, explorando OverlayFS do Ubuntu para escalar de usuário não privilegiado para root via manipulação de capabilities de arquivo em namespaces de usuário.
- CVE-2021-3493Exploit
Exploit de escalada de privilégios local para a falha OverlayFS do Ubuntu CVE-2021-3493; compila com gcc e executa para obter privilégios elevados em versões afetadas do Ubuntu.
- CVE-2021-3493Exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.