CVE-2023-2640
На ядрах Ubuntu, содержащих как c914c0e27eb0, так и "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", непривилегированный...
- Опубликовано
- 26 июл. 2023 г.
- Обновлено
- 23 окт. 2024 г.
- Назначение CNA
- canonical
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 96,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
На ядрах Ubuntu, содержащих как c914c0e27eb0, так и "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", непривилегированный пользователь может устанавливать привилегированные расширенные атрибуты на смонтированных файлах, что приводит к их установке на верхние файлы без соответствующих проверок безопасности.
Источники
15Чистый интерактивный многоэтапный эксплойт локального повышения привилегий (LPE) для Ubuntu OverlayFS (GameOver(lay)), который выходит из песочницы пользовательского пространства имён, чтобы получить настоящую root-оболочку хоста.
- CVE-2023-2640-CVE-2023-32629Эксплойт
GameOver(lay) Повышение привилегий в Ubuntu
- GameOverlayFSЭксплойт
Скрипт-эксплойт для CVE-2023-2640 и CVE-2023-32629, нацеленный на уязвимость OverlayFS в Ubuntu 20.04 для локального повышения привилегий до root.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.