CVE-2023-32629
83Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 7.8epss 10%
da publicação à arma53 dias
Publicada no NVD26 de jul.
1ª PoC+53d
metasploit26 de jul.
VulnCheck+770d
probabilidade de exploração
10%top 5% das CVEs
exploração observada
simVulnCheck
9 exploit(s) público(s)
Em resumo
Uma falha no kernel do Ubuntu permite que um usuário local ganhe privilégios mais altos do sistema ao contornar verificações de permissão no recurso overlayfs. Um atacante já conectado ao sistema pode explorar isso para executar comandos como administrador.
Detalhe técnico
Escalação de privilégio local na função ovl_copy_up_meta_inode_data do overlayfs que pula validação de permissões durante chamadas ovl_do_setxattr. Vetor de ataque requer acesso local; pré-condição é capacidade de interagir com mounts overlayfs. Impacto permite que usuários sem privilégios escalonem para root.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Local privilege escalation vulnerability in Ubuntu Kernels overlayfs ovl_copy_up_meta_inode_data skip permission checks when calling ovl_do_setxattr on Ubuntu kernels
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Canonical · Ubuntu KernelPoCs públicas encontradas — 9
vulncheckvulncheck.com/xdb/07473779890dnão verificadovulncheckvulncheck.com/xdb/782449f1b796não verificadovulncheckvulncheck.com/xdb/3aac2dc2833fnão verificadovulncheckvulncheck.com/xdb/587a66484598não verificadovulncheckvulncheck.com/xdb/95c60baef58dnão verificadovulncheckvulncheck.com/xdb/fbacaac16428não verificadovulncheckvulncheck.com/xdb/a6dd2ac253f5não verificadovulncheckvulncheck.com/xdb/80218744ad91não verificadovulncheckvulncheck.com/xdb/5ff900d3bf67não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/174577/Kernel-Live-Patch-Security-Notice-LSN-0097-1.htmlhttps://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-32629https://lists.ubuntu.com/archives/kernel-team/2023-July/140920.htmlhttps://ubuntu.com/security/notices/USN-6250-1https://wiz.io/blog/ubuntu-overlayfs-vulnerability