
استغلال بلغة C لرفع الامتيازات المحلية عبر OverlayFS في أوبونتو (CVE-2021-3493) يستهدف النواة غير المُصححة 5.11 والإصدارات الأقدم عبر إصدارات متعددة من أوبونتو.
Ubuntu OverlayFS رفع الصلاحيات المحلي
gcc exploit.c -o exploitchmod +x exploit./exploit"مشكلة خاصة بأوبونتو في نظام ملفات overlayfs في نواة لينكس حيث لم تتحقق بشكل صحيح من تطبيق قدرات نظام الملفات فيما يتعلق بمساحات أسماء المستخدمين. يمكن لمهاجم محلي استخدام هذا للحصول على صلاحيات مرتفعة، بسبب تصحيح تم تضمينه في أوبونتو للسماح بتركيب overlayfs بدون صلاحيات." - Ubuntu Security
تم الإصلاح في لينكس 5.11
لست مؤلف هذا الاستغلال. لم أقم بأي تعديلات على الـ PoC الموجود هنا: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.