
Ubuntu OverlayFS Lokale Privesc
Ubuntu OverlayFS Lokale Privilegieneskalation
gcc exploit.c -o exploit./exploit"Ubuntu-spezifisches Problem im OverlayFS-Dateisystem des Linux-Kernels, bei dem die Anwendung von Dateisystem-Capabilities in Bezug auf Benutzernamensräume nicht ordnungsgemäß überprüft wurde. Ein lokaler Angreifer konnte dies ausnutzen, um erhöhte Privilegien zu erlangen, aufgrund eines in Ubuntu enthaltenen Patches, der unprivilegierte OverlayFS-Mounts erlaubt." - Ubuntu Security
Behoben in Linux 5.11
Ich bin nicht der Autor dieses Exploits. Ich habe keine Änderungen an dem hier gefundenen PoC vorgenommen: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.