
Kernel-Sicherheitslücke von 2021 in Ubuntu.
OverlayFS ist ein Kernelmodul von Linux, das es dem System ermöglicht, mehrere Mountpunkte zu einem zu kombinieren, so dass auf alle Dateien jedes einzelnen innerhalb einer Verzeichnisstruktur zugegriffen werden kann.
Vor kurzem veröffentlichte SSD-Discloure einen PoC für einen Ubuntu-Kernel-Exploit (link). Diese Schwachstelle war sehr schwerwiegend, da OverlayFS standardmäßig auf Ubuntu1804 Server installiert war. Wenn ein solches System verwundbar ist, kann man leicht zum root-Benutzer eskalieren. Aber immer vorausgesetzt, man kann ein Binary ausführen.

Wie wir sehen, hat der SSH-Server einen C-Compiler installiert. Wir verwenden ihn, um es zu kompilieren und führen es anschließend aus. Und wir wären bereits root.