
Exploit de escalación de privilegios local para sistemas Ubuntu que utiliza la vulnerabilidad del sistema de archivos OverlayFS (CVE-2021-3493). Incluye código fuente de PoC e instrucciones de compilación.
Escalada local de privilegios en OverlayFS de Ubuntu
gcc exploit.c -o exploitchmod +x exploit./exploitProblema específico de Ubuntu en el sistema de archivos overlayfs del kernel de Linux donde no se validó correctamente la aplicación de las capacidades del sistema de archivos con respecto a los espacios de nombres de usuario. Un atacante local podría usar esto para obtener privilegios elevados, debido a un parche incluido en Ubuntu para permitir montajes overlayfs sin privilegios. - Seguridad de Ubuntu
Corregido en Linux 5.11
No soy el autor de este exploit. No he realizado ninguna modificación al PoC que se encuentra aquí: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.