
CVE-2021-3493 Ubuntu OverlayFS Local Privesc (shell bash interactif et exécution de commande saisie)

Élévation de privilèges locale Ubuntu OverlayFS
« Problème spécifique à Ubuntu dans le système de fichiers overlayfs du noyau Linux, où il ne validait pas correctement l'application des capacités du système de fichiers vis-à-vis des espaces de noms utilisateur. Un attaquant local pouvait l'utiliser pour obtenir des privilèges élevés, en raison d'un correctif porté dans Ubuntu pour permettre les montages overlayfs non privilégiés. » - Sécurité Ubuntu
Corrigé dans Linux 5.11
liste de vérification : https://ubuntu.com/security/CVE-2021-3493
gcc exploit.c -o exploitchmod +x exploit./exploit shell|command