CVE-2023-32629
83Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 7.8epss 10%
de la publicación al arma53 días
Publicada en NVD26 jul
1ª PoC+53d
metasploit26 jul
VulnCheck+770d
probabilidad de explotación
10%top 5% de las CVE
explotación observada
síVulnCheck
9 exploit(s) público(s)
En resumen
Una falla en el kernel de Ubuntu permite que un usuario local obtenga privilegios más altos del sistema al eludir controles de permisos en la característica overlayfs. Un atacante ya conectado al sistema puede explotar esto para ejecutar comandos como administrador.
Detalle técnico
Escalada de privilegios local en la función ovl_copy_up_meta_inode_data de overlayfs que omite validación de permisos durante llamadas ovl_do_setxattr. Vector de ataque requiere acceso local; precondición es capacidad de interactuar con montajes overlayfs. El impacto permite que usuarios sin privilegios escalen a root.
Resumen generado y traducido por IA a partir de la descripción oficial.
Local privilege escalation vulnerability in Ubuntu Kernels overlayfs ovl_copy_up_meta_inode_data skip permission checks when calling ovl_do_setxattr on Ubuntu kernels
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Canonical · Ubuntu KernelPoCs públicas encontradas — 9
vulncheckvulncheck.com/xdb/07473779890dno verificadovulncheckvulncheck.com/xdb/782449f1b796no verificadovulncheckvulncheck.com/xdb/3aac2dc2833fno verificadovulncheckvulncheck.com/xdb/587a66484598no verificadovulncheckvulncheck.com/xdb/95c60baef58dno verificadovulncheckvulncheck.com/xdb/fbacaac16428no verificadovulncheckvulncheck.com/xdb/a6dd2ac253f5no verificadovulncheckvulncheck.com/xdb/80218744ad91no verificadovulncheckvulncheck.com/xdb/5ff900d3bf67no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/174577/Kernel-Live-Patch-Security-Notice-LSN-0097-1.htmlhttps://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-32629https://lists.ubuntu.com/archives/kernel-team/2023-July/140920.htmlhttps://ubuntu.com/security/notices/USN-6250-1https://wiz.io/blog/ubuntu-overlayfs-vulnerability