
تصعيد صلاحيات محلي في Ubuntu عبر OverlayFS
تصعيد صلاحيات محلي في Ubuntu OverlayFS
gcc exploit.c -o exploit./exploit"مشكلة خاصة بأوبونتو في نظام ملفات overlayfs في نواة لينكس، حيث لم يتم التحقق بشكل صحيح من تطبيق قدرات نظام الملفات فيما يتعلق بمساحات أسماء المستخدمين (user namespaces). يمكن لمهاجم محلي استخدام هذه الثغرة للحصول على صلاحيات مرتفعة، بسبب تصحيحٍ تحمله أوبونتو للسماح بتركيب overlayfs بدون صلاحيات." - أمان أوبونتو
تم الإصلاح في لينكس 5.11
لست مؤلف هذا الاستغلال. لم أُجرِ أي تعديلات على PoC الموجود هنا: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.