Pesquisa sobre CVE 2015-8660
Descrição
Esta é uma pesquisa que realizei sobre a vulnerabilidade overlayFS CVE 2015-8660 para o meu projecto final de pesquisa na disciplina de Segurança de Sistemas Operativos. O objectivo deste projecto era encontrar uma vulnerabilidade do kernel Linux de 2012-2022, explicar a vulnerabilidade, explicar os efeitos potenciais e demonstrar a vulnerabilidade utilizando um exploit criado. Esta vulnerabilidade é causada pela função ovl_setattr localizada no programa fs/overlayfs/inode.c. Quando explorada através de uma aplicação manipulada, um utilizador malicioso conseguirá obter acesso privilegiado a uma máquina local. Esta vulnerabilidade afecta as versões do kernel Linux até 4.3.3. O meu artigo de pesquisa do projecto está incluído, bem como um vídeo da minha demonstração utilizando o código de exploit encontrado no Exploit-db referenciado abaixo.
Ferramentas Utilizadas
- Base de Dados CVE
- Máquinas Virtuais (Ubuntu 15.04)
Ambientes Utilizados
Referências