CVE-2023-2640
Em kernels Ubuntu que contêm tanto c914c0e27eb0 quanto "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", um usuário sem...
- Publicado
- 26 de jul. de 2023
- Atualizado
- 23 de out. de 2024
- Atribuindo CNA
- canonical
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em kernels Ubuntu que contêm tanto c914c0e27eb0 quanto "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", um usuário sem privilégios pode definir atributos estendidos privilegiados nos arquivos montados, fazendo com que sejam definidos nos arquivos da camada superior sem as verificações de segurança adequadas.
Fontes
15Um exploit de escalonamento local de privilégios (LPE) limpo, interativo e de múltiplas etapas para Ubuntu OverlayFS (GameOver(lay)) que escapa do sandbox de namespace de usuário para obter um shell root verdadeiro do host.
- CVE-2023-2640-CVE-2023-32629Exploit
# GameOver(lay) Escalação de Privilégios no Ubuntu
- GameOverlayFSExploit
Exploit em script shell para CVE-2023-2640 e CVE-2023-32629 visando a vulnerabilidade OverlayFS no Ubuntu 20.04 para obter escalonamento local de privilégios para root.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.