【漏洞预警】Linux Kernel OverlayFS 权限提升漏洞


漏洞描述:

Linux Kernel OverlayFS 是 Linux 内核提供的一种文件系统,允许将多个文件系统合并为一个单一的虚拟文件系统。

在 Linux Kernel OverlayFS 受影响版本中,当用户将具备特权的文件从 nosuid 的挂载点复制到另一个挂载点时,未授权的攻击者可执行 setuid 文件在系统上提升其权限。

影响范围:
linux_kernel@[v5.11-rc1, v6.2-rc6)

修复方案:

将组件 linux_kernel 升级至 v6.2-rc6 及以上版本

ubuntu 21.10 内核版本5.13.0-16-generic可以完成:

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐