← 전체 글

태그: overlayfs

CVE · CVE-2023-0386

아래 계층이 "이 파일은 root 소유"라 우기면, 커널은 그 말을 그대로 옮겨 적었다

리눅스 커널의 오버레이 파일시스템(OverlayFS)이 파일을 "위 계층"으로 복사할 때, 그 파일의 소유자 정보가 지금 이 사용자 네임스페이스 안에서 실제로 유효한 값인지 확인하지 않았습니다. 이 틈을 이용하면 일반 사용자가 가짜 파일시스템으로 "이 파일은 root 소유의 SUID 바이너리"라고 커널을 속여, 결국 root 권한을 얻을 수 있습니다. 리서치 업체 Datadog Security Labs가 이 구조를 상세히 분석해 공개했습니다.