FlawAtlas
Search the atlas
UBUNTU-CVE-2021-3493 High

UBUNTU-CVE-2021-3493

The overlayfs implementation in the linux kernel did not properly validate with respect to user namespaces the setting of file capabilities on files in an underlying file system. Due to the combination of unprivileged user namespaces along with a patch carried in the Ubuntu kernel to allow unprivileged overlay mounts, an attacker could use this to gain elevated privileges.

Exploit probability Not scored
Published April 15, 2021
Required by Not available
Last source change August 17, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:16.04:LTS linux-snapdragon

93 explicit affected versions

Ubuntu:18.04:LTS linux-oem

50 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.0

6 explicit affected versions

Ubuntu:20.04:LTS linux-raspi2

6 explicit affected versions

Ubuntu:18.04:LTS linux-aws

62 explicit affected versions

Ubuntu:20.04:LTS linux-kvm

24 explicit affected versions

Ubuntu:18.04:LTS linux-oracle

43 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-azure-fips

16 explicit affected versions

Ubuntu:18.04:LTS linux

73 explicit affected versions

Ubuntu:16.04:LTS linux-hwe-edge

23 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-gcp-fips

1 explicit affected versions

Ubuntu:24.04:LTS linux-raspi-realtime

1 explicit affected versions

Ubuntu:20.04:LTS linux-hwe-5.8

16 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.0

7 explicit affected versions

Ubuntu:20.04:LTS linux-riscv

12 explicit affected versions

Ubuntu:22.04:LTS linux-intel-iot-realtime

1 explicit affected versions

Ubuntu:20.04:LTS linux-gcp

26 explicit affected versions

Ubuntu:20.04:LTS linux

34 explicit affected versions

Ubuntu:16.04:LTS linux-kvm

61 explicit affected versions

Ubuntu:20.04:LTS linux-azure

25 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-4.15

18 explicit affected versions

Ubuntu:18.04:LTS linux-hwe-edge

10 explicit affected versions

Ubuntu:16.04:LTS linux-oracle

41 explicit affected versions

Ubuntu:18.04:LTS linux-gke-5.4

11 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-aws

60 explicit affected versions

Ubuntu:18.04:LTS linux-snapdragon

40 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:20.04:LTS linux-oem-5.10

8 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-fips

1 explicit affected versions

Ubuntu:20.04:LTS linux-oem-5.6

26 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-5.3

13 explicit affected versions

Ubuntu:18.04:LTS linux-gke-5.3

17 explicit affected versions

Ubuntu:18.04:LTS linux-kvm

57 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:20.04:LTS linux-aws

28 explicit affected versions

Ubuntu:18.04:LTS linux-gke-4.15

33 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.3

10 explicit affected versions

Ubuntu:Nvidia-BlueField:24.04:LTS linux-bluefield

11 explicit affected versions

Ubuntu:16.04:LTS linux-raspi2

95 explicit affected versions

Ubuntu:20.04:LTS linux-oracle

26 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

2 explicit affected versions

Ubuntu:18.04:LTS linux-raspi2

60 explicit affected versions

Ubuntu:18.04:LTS linux-hwe-5.4

22 explicit affected versions

Ubuntu:16.04:LTS linux-gcp

65 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:16.04:LTS linux

126 explicit affected versions

Ubuntu:20.04:LTS linux-gke

6 explicit affected versions

Ubuntu:18.04:LTS linux-azure-4.15

19 explicit affected versions

Ubuntu:16.04:LTS linux-azure

73 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-fips

22 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-5.4

16 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS linux-gcp-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.4

16 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-aws-fips

19 explicit affected versions

Ubuntu:20.04:LTS linux-riscv-5.8

6 explicit affected versions

Ubuntu:16.04:LTS linux-aws

82 explicit affected versions

Ubuntu:18.04:LTS linux-raspi-5.4

15 explicit affected versions

Ubuntu:16.04:LTS linux-aws-hwe

42 explicit affected versions

Ubuntu:18.04:LTS linux-azure

44 explicit affected versions

Ubuntu:18.04:LTS linux-azure-5.3

16 explicit affected versions

Ubuntu:18.04:LTS linux-gkeop-5.4

11 explicit affected versions

Ubuntu:18.04:LTS linux-raspi2-5.3

16 explicit affected versions

Ubuntu:18.04:LTS linux-gcp

38 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.3

9 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-lts-xenial

104 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.4

16 explicit affected versions

Ubuntu:16.04:LTS linux-hwe

88 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

39 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-azure

50 explicit affected versions

Ubuntu:18.04:LTS linux-dell300x

10 explicit affected versions

Ubuntu:18.04:LTS linux-azure-5.4

15 explicit affected versions

Ubuntu:18.04:LTS linux-hwe

39 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-gcp-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-edge

12 explicit affected versions

Ubuntu:20.04:LTS linux-raspi

19 explicit affected versions

Ubuntu:18.04:LTS linux-azure-edge

4 explicit affected versions

Ubuntu:20.04:LTS linux-gkeop

6 explicit affected versions

Ubuntu:22.04:LTS linux-realtime

1 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2021-3493

The overlayfs implementation in the linux kernel did not properly validate with respect to user namespaces the setting of file capabilities on files in an underlying file system. Due to the combination of unprivileged user namespaces along with a patch carried in the Ubuntu kernel to allow unprivileged overlay mounts, an attacker could use this to gain elevated privileges.

View original source

05 / REFERENCES

Further evidence