
Exploit d'élévation de privilèges locale pour la faille OverlayFS d'Ubuntu CVE-2021-3493 ; se compile avec gcc et s'exécute pour obtenir des privilèges élevés sur les versions d'Ubuntu concernées.
Ubuntu OverlayFS Élévation de privilèges locale
gcc exploit.c -o exploitchmod +x exploit./exploit"Problème spécifique à Ubuntu dans le système de fichiers overlayfs du noyau Linux, où il ne validait pas correctement l'application des capacités du système de fichiers par rapport aux espaces de noms utilisateur. Un attaquant local pourrait l'utiliser pour obtenir des privilèges élevés, en raison d'un correctif appliqué dans Ubuntu pour autoriser les montages overlayfs sans privilèges." - Ubuntu Security
Corrigé dans Linux 5.11
Je ne suis pas l'auteur de cet exploit. Je n'ai apporté aucune modification au PoC trouvé ici : https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.