Database/Kernel, userspace & hypervisor
Linux kernel (overlayfs, Ubuntu patch): OverlayFS file-capability privilege escalation
CVE-2021-3493Kernel, userspace & hypervisorKnown exploitedcurated
Impact
OverlayFS file-capability privilege escalation; trivially weaponised inside unprivileged user namespaces [KEV]
Who can reach it
Any tenant process in a container
What to do
Ubuntu-specific patch delta. Livepatchable on Ubuntu Pro Livepatch; otherwise drain + reboot
References
This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.