
استغلال تصعيد الامتيازات المحلية لثغرة OverlayFS في أوبونتو CVE-2021-3493؛ يُترجم باستخدام gcc ويُشغَّل للحصول على امتيازات مرتفعة على إصدارات أوبونتو المتأثرة.
Ubuntu OverlayFS Local Privesc - رفع صلاحيات محلي عبر OverlayFS في أوبونتو
gcc exploit.c -o exploitchmod +x exploit./exploit"مشكلة خاصة بأوبونتو في نظام الملفات overlayfs في نواة لينكس حيث لم تقم بالتحقق بشكل صحيح من تطبيق قدرات نظام الملفات فيما يتعلق بمساحات أسماء المستخدمين. يمكن لمهاجم محلي استخدام هذا للحصول على صلاحيات مرتفعة، بسبب تصحيح تم تضمينه في أوبونتو للسماح بتركيبات overlayfs غير المميزة." - Ubuntu Security
تم الإصلاح في Linux 5.11
لست مؤلف هذا الاستغلال. لم أقم بأي تعديلات على إثبات المفهوم (PoC) الموجود هنا: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.