Zagrożenie w OverlayFS, które pozwala na podniesienie swoich przywilejów
W jądrze Linux w implementacji systemu plików OverlayFS znaleziono lukę (CVE-2023-0386), którą można wykorzystać do uzyskania dostępu root w systemach, w których zainstalowana jest podsystem FUSE i dozwolone jest montowanie partycji OverlayFS przez nieuprzywilejowanego użytkownika (od jądra Linux 5.11 z włączeniem nieuprzywilejowanych przestrzeni nazw użytkowników). Problem został rozwiązany w gałęzi jądra 6.2. Publikację aktualizacji pakietów w dystrybucjach można śledzić na […]
