V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-3493
AST
Высокий KEVПодтвержденаЭксплойт есть

Реализация overlayfs в ядре linux некорректно проверяет установку возможностей файла в файловой системе на основе пространств имен пользова…

CVSS
7.4
Высокий
EPSS
0.44
p98
Опубликовано
2021-01-01
Обновлено
2022-10-20
Описание

Реализация overlayfs в ядре linux некорректно проверяет установку возможностей файла в файловой системе на основе пространств имен пользователей. В связи с сочетанием непривилегированных пространств имен пользователей и патча, содержащегося в ядре Ubuntu, позволяющим непривилегированные монтирования overlay, злоумышленник может использовать это для получения повышенных привилегий.

Теги · CWE
KEV
CWE-270
CWE-552
CAPEC-17
CAPEC-30
CAPEC-35
CAPEC-150
CAPEC-639
Затронутые продукты
LinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinux
Вектор CVSS
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2022-10-20
Добавлена в KEV
2022-10-20
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.440 · p98
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-150 · CWE-552
└ через CAPEC-35 · CWE-270
└ через CAPEC-150 · CWE-552
└ через CAPEC-639 · CWE-552
└ через CAPEC-639 · CWE-552
└ через CAPEC-639 · CWE-552
└ через CAPEC-35 · CWE-270
Проверки Сканер-ВС
CVE-2021-3493
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
Затронутые продукты
ПродуктВендорСтатус
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
linuxЭксплуатируется
Показаны первые 20 из 302
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости