CVE 2015-8660 研究
描述
这是我为操作系统安全课程期末研究项目所做的关于 CVE 2015-8660 overlayFS 漏洞的研究。该项目旨在寻找 2012-2022 年间的 Linux 内核漏洞,解释该漏洞及其潜在影响,并通过精心构造的利用代码演示该漏洞。此漏洞由位于 `fs/overlayfs/inode.c` 程序中的 `ovl_setattr` 函数引发。当通过恶意构造的应用程序利用时,恶意用户能够获取本地计算机的特权访问权限。该漏洞影响 Linux 内核版本直至 4.3.3。包括我的项目研究论文以及使用 Exploit-db 上找到的利用代码(如下所述)进行演示的视频。
使用的工具
- CVE 数据库
- 虚拟机(Ubuntu 15.04)
使用的环境
参考资料