CVE 2015-8660 Исследование
Описание
Это исследование, которое я провел по уязвимости overlayFS CVE 2015-8660 для финального исследовательского проекта курса «Безопасность операционных систем». Целью данного проекта было найти уязвимость ядра Linux за 2012–2022 годы, объяснить уязвимость, описать потенциальные последствия и продемонстрировать уязвимость с помощью специально созданного эксплойта. Эта уязвимость вызвана функцией ovl_setattr, расположенной в файле fs/overlayfs/inode.c. При эксплуатации через специально созданное приложение злоумышленник может получить привилегированный доступ к локальной машине. Уязвимость затрагивает версии ядра Linux вплоть до 4.3.3. Прилагается моя исследовательская работа, а также видео моей демонстрации с использованием кода эксплойта, найденного на Exploit-db, указанном ниже.
Используемые инструменты
- CVE Database
- Virtual Machines (Ubuntu 15.04)
Используемые среды
Ссылки