GPU VulnDB

Database/Kernel, userspace & hypervisor

Linux kernel (overlayfs, Ubuntu patch): OverlayFS file-capability privilege escalation

CVE-2021-3493Kernel, userspace & hypervisorKnown exploitedcurated

Impact

OverlayFS file-capability privilege escalation; trivially weaponised inside unprivileged user namespaces [KEV]

Who can reach it

Any tenant process in a container

What to do

Ubuntu-specific patch delta. Livepatchable on Ubuntu Pro Livepatch; otherwise drain + reboot

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.