
Ubuntu OverlayFS Lokale Privesc
gcc exploit.c -o exploit./exploit„Ubuntu-spezifisches Problem im OverlayFS-Dateisystem des Linux-Kernels, bei dem die Anwendung von Dateisystem-Fähigkeiten in Bezug auf Benutzernamensräume nicht ordnungsgemäß validiert wurde. Ein lokaler Angreifer könnte dies nutzen, um erweiterte Privilegien zu erlangen, aufgrund eines Patches in Ubuntu, der unprivilegierte OverlayFS-Mounts erlaubt.“ - Ubuntu Security
Behoben in Linux 5.11
Ich bin nicht der Autor dieses Exploits. Ich habe keine Änderungen an dem hier gefundenen PoC vorgenommen: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.