
رفع صلاحيات محلي في Ubuntu عبر OverlayFS
gcc exploit.c -o exploit./exploit"مشكلة خاصة بـ Ubuntu في نظام ملفات overlayfs في نواة لينكس حيث لم يتحقق بشكل صحيح من تطبيق قدرات نظام الملفات فيما يتعلق بنطاقات المستخدمين (user namespaces). يمكن لمهاجم محلي استخدام هذا للحصول على صلاحيات مرتفعة، بسبب تصحيح تم تضمينه في Ubuntu للسماح بتركيب overlayfs بدون صلاحيات." - Ubuntu Security
تم الإصلاح في Linux 5.11
أنا لست مؤلف هذا الاستغلال. لم أقم بإجراء أي تعديلات على الـ PoC الموجود هنا: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.