
Vulnérabilité du noyau 2021 dans Ubuntu.
OverlayFS est un module du noyau Linux qui permet au système de combiner plusieurs points de montage en un seul, afin de pouvoir accéder à tous les fichiers de chacun dans une structure de répertoire.
Récemment, SSD-Disclosure a publié un PoC pour un exploit du noyau Ubuntu (link). Cette vulnérabilité était très grave car OverlayFS était installé par défaut sur Ubuntu 18.04 Server. Si ce système est vulnérable, on peut escalader les privilèges à l'utilisateur root facilement. Mais à condition de pouvoir exécuter un binaire.

Comme on le voit, le serveur SSH a un compilateur C installé. Nous l'utilisons pour le compiler puis l'exécuter. Et nous voilà root.