
Exploit local d'élévation de privilèges pour la vulnérabilité OverlayFS d'Ubuntu (CVE-2021-3493). Compilez et exécutez pour obtenir des privilèges élevés sur les noyaux affectés.
Ubuntu OverlayFS : Escalade de privilèges locale
gcc exploit.c -o exploit./exploitProblème spécifique à Ubuntu dans le système de fichiers overlayfs du noyau Linux, où la validation de l'application des capacités du système de fichiers par rapport aux espaces de noms utilisateur n'était pas correctement effectuée. Un attaquant local pourrait utiliser cela pour obtenir des privilèges élevés, en raison d'un patch apporté à Ubuntu permettant les montages overlayfs non privilégiés. - Ubuntu Security
Corrigé dans Linux 5.11
Je ne suis pas l'auteur de cet exploit. Je n'ai apporté aucune modification au PoC trouvé ici : https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.