PT-2023-1959 · Linux+10 · Linux Kernel+10
CVE-2023-0386
·
Publicado
2023-01-24
·
Atualizado
2026-09-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux Kernel versões anteriores a 6.2
Descrição
Uma falha existe no subsistema OverlayFS do kernel Linux relacionada ao gerenciamento inadequado de propriedade e controle de acesso ao processar atributos setuid e setgid. O problema ocorre quando um usuário copia um arquivo com capacidades de um mount nosuid para outro mount, resultando em um erro de mapeamento de uid. Isso permite que um usuário local crie um arquivo com a flag SUID em diretórios como
/tmp para elevar privilégios para root. O problema é particularmente relevante em sistemas onde o subsistema FUSE está instalado e usuários não privilegiados têm permissão para montar partições OverlayFS (a partir do kernel Linux 5.11 com namespaces de usuário não privilegiados habilitados). Esta falha foi relatada como ativamente explorada em ataques reais, visando especificamente servidores expostos publicamente, plataformas de nuvem e sistemas de CI/CD.Recomendações
Atualize o kernel do Linux para a versão 6.2 ou posterior.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu