
C-Exploit für die lokale Rechteausweitung (Local Privilege Escalation) unter Ubuntu OverlayFS (CVE-2021-3493), das ungepatchte Kernel 5.11 und früher auf mehreren Ubuntu-Versionen angreift.
Ubuntu OverlayFS Lokaler Privesc
gcc exploit.c -o exploitchmod +x exploit./exploit"Ubuntu-spezifisches Problem im OverlayFS-Dateisystem des Linux-Kernels, bei dem die Anwendung von Dateisystem-Capabilities in Bezug auf User Namespaces nicht ordnungsgemäß validiert wurde. Ein lokaler Angreifer konnte dies nutzen, um erhöhte Privilegien zu erlangen, aufgrund eines in Ubuntu mitgeführten Patches, der unprivilegierte OverlayFS-Mounts erlaubt." - Ubuntu Security
Behoben in Linux 5.11
Ich bin nicht der Autor dieses Exploits. Ich habe keine Änderungen an dem hier gefundenen PoC vorgenommen: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.