
CVE-2021-3493 Ubuntu OverlayFS Lokale Privilegienerweiterung (Interaktive Bash-Shell & Ausführen des eingegebenen Befehls)

Ubuntu OverlayFS lokale Privilegieneskalation
"Ubuntu-spezifisches Problem im OverlayFS-Dateisystem des Linux-Kernels, bei dem die Anwendung von Dateisystem-Capabilities in Bezug auf Benutzernamespaces nicht ordnungsgemäß validiert wurde. Ein lokaler Angreifer könnte dies ausnutzen, um erhöhte Privilegien zu erlangen, aufgrund eines in Ubuntu enthaltenen Patches, der unprivilegierte OverlayFS-Mounts erlaubt." - Ubuntu Security
Behoben in Linux 5.11
Checkliste: https://ubuntu.com/security/CVE-2021-3493
gcc exploit.c -o exploitchmod +x exploit./exploit shell|command