← volver
CVE-2023-32629highexplotación observadaCWE-863

CVE-2023-32629

83Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 7.8epss 10%
de la publicación al arma53 días
Publicada en NVD26 jul
1ª PoC+53d
metasploit26 jul
VulnCheck+770d
probabilidad de explotación
10%top 5% de las CVE
explotación observada
VulnCheck
9 exploit(s) público(s)
En resumen

Una falla en el kernel de Ubuntu permite que un usuario local obtenga privilegios más altos del sistema al eludir controles de permisos en la característica overlayfs. Un atacante ya conectado al sistema puede explotar esto para ejecutar comandos como administrador.

Detalle técnico

Escalada de privilegios local en la función ovl_copy_up_meta_inode_data de overlayfs que omite validación de permisos durante llamadas ovl_do_setxattr. Vector de ataque requiere acceso local; precondición es capacidad de interactuar con montajes overlayfs. El impacto permite que usuarios sin privilegios escalen a root.

Resumen generado y traducido por IA a partir de la descripción oficial.
Local privilege escalation vulnerability in Ubuntu Kernels overlayfs ovl_copy_up_meta_inode_data skip permission checks when calling ovl_do_setxattr on Ubuntu kernels
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Canonical · Ubuntu Kernel
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.