
Exploit en C pour l'escalade de privilèges locale Ubuntu OverlayFS (CVE-2021-3493) ciblant les noyaux non corrigés 5.11 et antérieurs sur plusieurs versions d'Ubuntu.
Ubuntu OverlayFS - Élévation de privilèges locale
gcc exploit.c -o exploitchmod +x exploit./exploit"Problème spécifique à Ubuntu dans le système de fichiers overlayfs du noyau Linux, où il ne validait pas correctement l'application des capacités du système de fichiers en ce qui concerne les espaces de noms utilisateur. Un attaquant local pouvait utiliser cela pour obtenir des privilèges élevés, en raison d'un correctif appliqué par Ubuntu pour autoriser les montages overlayfs non privilégiés." - Ubuntu Security
Corrigé dans Linux 5.11
Je ne suis pas l'auteur de cet exploit. Je n'ai apporté aucune modification au PoC trouvé ici : https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.