CVE-2023-0386
Уязвимость ядра Linux, связанная с некорректным управлением правами владения
- Опубликовано
- 22 мар. 2023 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 17 июн. 2025 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 94,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В ядре Linux обнаружена уязвимость, связанная с несанкционированным доступом к выполнению setuid-файла с capabilities в подсистеме OverlayFS ядра Linux, когда пользователь копирует файл с capabilities из точки монтирования nosuid в другую точку монтирования. Эта ошибка сопоставления UID позволяет локальному пользователю повышать свои привилегии в системе.
Источники
18- CVE-2023-0386Эксплойт
Эксплойт локального повышения привилегий для CVE-2023-0386, нацеленный на overlayfs ядра Linux. Включает подробный анализ уязвимости, код PoC и пошаговое руководство по эксплуатации с использованием FUSE и пользовательских пространств имен.
C-based proof-of-concept эксплойт для CVE-2023-0386 — повышение привилегий в ядре Linux через FUSE overlay filesystem и неверную конфигурацию setuid.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.