← voltar
CVE-2023-32629highexploração observadaCWE-863

CVE-2023-32629

83Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 7.8epss 10%
da publicação à arma53 dias
Publicada no NVD26 de jul.
1ª PoC+53d
metasploit26 de jul.
VulnCheck+770d
probabilidade de exploração
10%top 5% das CVEs
exploração observada
simVulnCheck
9 exploit(s) público(s)
Em resumo

Uma falha no kernel do Ubuntu permite que um usuário local ganhe privilégios mais altos do sistema ao contornar verificações de permissão no recurso overlayfs. Um atacante já conectado ao sistema pode explorar isso para executar comandos como administrador.

Detalhe técnico

Escalação de privilégio local na função ovl_copy_up_meta_inode_data do overlayfs que pula validação de permissões durante chamadas ovl_do_setxattr. Vetor de ataque requer acesso local; pré-condição é capacidade de interagir com mounts overlayfs. Impacto permite que usuários sem privilégios escalonem para root.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Local privilege escalation vulnerability in Ubuntu Kernels overlayfs ovl_copy_up_meta_inode_data skip permission checks when calling ovl_do_setxattr on Ubuntu kernels
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.