
CVE-2021-3493 رفع الامتيازات المحلي في Ubuntu OverlayFS (قذيفة باش تفاعلية وتنفيذ الأمر المُدخل)

Ubuntu OverlayFS تصعيد الامتيازات المحلي
"مشكلة خاصة بـ Ubuntu في نظام ملفات overlayfs في نواة لينكس حيث لم تقم بالتحقق السليم من تطبيق قدرات نظام الملفات فيما يتعلق بمساحات أسماء المستخدمين. يمكن لمهاجم محلي استخدام هذا للحصول على امتيازات مرتفعة، بسبب تصحيح تم إدراجه في Ubuntu للسماح بتحميلات overlayfs غير مميزة." - Ubuntu Security
تم الإصلاح في Linux 5.11
قائمة المراجعة: https://ubuntu.com/security/CVE-2021-3493
gcc exploit.c -o exploitchmod +x exploit./exploit shell|command