跳到主要内容

高危

Linux kernel OverlayFS子系统权限提升漏洞

2023-01-14 00:00:00 公开 ,2026-02-27 03:35:43 更新

  • 供应链漏洞
  • CISA KEV
  • 关键漏洞
  • 本地
  • 公开PoC
  • 开源组件漏洞
CWEs:
CWE-282 (Improper Ownership Management)
CAPEC:
CAPEC-17 (Using Malicious Files) CAPEC-35 (Leverage Executable Code in Non-Executable Files)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-07-17 11:55:31

风险信息

CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Linux Kernel OverlayFS子系统存在不当的所有权管理漏洞,当用户将一个具有setuid或setgid特性的文件从一个nosuid挂载点复制到另一个可写挂载点时,内核未能正确清除这些特殊权限位。导致攻击者可以通过精心构造的文件操作,将一个普通用户可写的文件提升为具有setuid特性的文件,从而以root权限执行任意代码。漏洞影响Redhat、Debian、Ubuntu、RockyLinux、almalinux、Openharmony、NetAPP等Linux发行版和其它产品。
修复建议
Linux Kernel、相关受漏洞影响发行版已发布修复程序,参考链接: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=4f11ada10d0a https://access.redhat.com/security/cve/cve-2023-0386 https://www.debian.org/security/2023/dsa-5402 https://ubuntu.com/security/CVE-2023-0386 https://errata.rockylinux.org/RXSA-2023:1566 https://errata.rockylinux.org/RXSA-2023:1584 https://errata.almalinux.org/9/ALSA-2023-1703.html https://errata.almalinux.org/9/ALSA-2023-1691.html https://gitee.com/openharmony/kernel_linux_4.19/pulls/120 https://gitee.com/openharmony/kernel_linux_4.19/pulls/119 https://security.netapp.com/advisory/ntap-20230420-0004/

参考链接