
Lokaler Privilegieneskalations-Exploit für die Ubuntu OverlayFS-Sicherheitslücke (CVE-2021-3493). Kompilieren und ausführen, um erhöhte Privilegien auf betroffenen Ubuntu-Kernels zu erlangen.
Ubuntu OverlayFS Lokaler Privesc
gcc exploit.c -o exploit./exploit"Ubuntu-spezifisches Problem im OverlayFS-Dateisystem im Linux-Kernel, bei dem die Anwendung von Dateisystem-Fähigkeiten in Bezug auf Benutzernamensräume nicht ordnungsgemäß validiert wurde. Ein lokaler Angreifer könnte dies ausnutzen, um erhöhte Privilegien zu erlangen, aufgrund eines Patches, der in Ubuntu enthalten ist, um unprivilegierte OverlayFS-Mounts zu erlauben." - Ubuntu Sicherheit
Behoben in Linux 5.11
Ich bin nicht der Autor dieses Exploits. Ich habe keine Änderungen an dem hier gefundenen PoC vorgenommen: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.