Vulnerabilità in OverlayFS che consente di elevare i propri privilegi.
È stata individuata una vulnerabilità nel kernel Linux nell'implementazione del file system OverlayFS (CVE-2023-0386), che può essere utilizzata per ottenere accesso root sui sistemi con sottosistema FUSE e con montaggio di partizioni OverlayFS consentito per utenti non privilegiati (a partire dal kernel Linux 5.11 con abilitazione degli user namespace non privilegiati). Il problema è stato risolto nel ramo del kernel 6.2. La pubblicazione degli aggiornamenti dei pacchetti nelle distribuzioni può essere monitorata su […]
