CVE-2023-0386
Vulnerabilidade de Gerenciamento Impróprio de Propriedade no Linux Kernel
- Publicado
- 22 de mar. de 2023
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- redhat
- Evidência observada
- 17 de jun. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Foi encontrada uma falha no kernel Linux, onde foi detectado acesso não autorizado à execução do arquivo setuid com capabilities no subsistema OverlayFS do kernel Linux, na forma como um usuário copia um arquivo com capabilities de um mount nosuid para outro mount. Esse bug de mapeamento de uid permite que um usuário local eleve seus privilégios no sistema.
Fontes
18- CVE-2023-0386Exploit
Exploit de escalonamento local de privilégios para CVE-2023-0386 visando overlayfs do kernel Linux. Inclui análise detalhada da vulnerabilidade, código PoC e guia de exploração passo a passo usando FUSE e namespaces de usuário.
Exploit de prova de conceito baseado em C para CVE-2023-0386, uma escalada de privilégio no kernel Linux via sistema de arquivos overlay do FUSE e configuração incorreta de setuid.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.