【已复现】Linux 内核 OverlayFS 子系统权限提升漏洞 (CVE-2023-0386)

admin 2023年5月10日03:13:14评论108 views字数 697阅读2分19秒阅读模式
【已复现】Linux 内核 OverlayFS 子系统权限提升漏洞 (CVE-2023-0386)




>>>漏洞名称:

Linux 内核 OverlayFS 子系统权限提升漏洞 (CVE-2023-0386)

>>>组件名称:

Linux 内核 OverlayFS 子系统

>>>漏洞类型:

权限提升漏洞

>>>利用条件:

1、用户认证:需要

2、触发方式:本地

>>>综合评定利用难度:

简单

>>>综合评定威胁等级:


漏洞描述



1

组件介绍

OverlayFS 是一种用于创建虚拟文件系统的技术,它允许将多个文件系统叠加在一起,形成一个单一的逻辑文件系统。通过使用 OverlayFS,可以在不破坏现有文件系统的情况下添加新的文件系统层次结构。


2

漏洞描述

OverlayFS 是一种用于创建虚拟文件系统的技术,它允许将多个文件系统叠加在一起,形成一个单一的逻辑文件系统。通过使用 OverlayFS,可以在不破坏现有文件系统的情况下添加新的文件系统层次结构。


影响范围



v5.11-rc1 <= Linux Kernel <= v6.2-rc5


修复建议



1

官方修复建议


官方已发布补丁修复了此漏洞。

https://git.kernel.org/linus/4f11ada10d0ad3fd53e2bd67806351de63a4f9c3


2

青藤产品解决方案

青藤万相·主机自适应安全平台已支持该漏洞的检测


参考链接



https://nvd.nist.gov/vuln/detail/CVE-2023-0386


漏洞时间线




2023年3月22日

官方发布漏洞


2023年5月6日

青藤复现漏洞

【已复现】Linux 内核 OverlayFS 子系统权限提升漏洞 (CVE-2023-0386)


2023年5月8日

青藤发布漏洞通告


-完-


【已复现】Linux 内核 OverlayFS 子系统权限提升漏洞 (CVE-2023-0386)

原文始发于微信公众号(青藤实验室):【已复现】Linux 内核 OverlayFS 子系统权限提升漏洞 (CVE-2023-0386)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月10日03:13:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【已复现】Linux 内核 OverlayFS 子系统权限提升漏洞 (CVE-2023-0386)https://cn-sec.com/archives/1716935.html

发表评论

匿名网友 填写信息