
Exploit d'escalade de privilèges locaux pour la vulnérabilité OverlayFS d'Ubuntu (CVE-2021-3493). Compilez et exécutez pour obtenir des privilèges élevés sur les noyaux Ubuntu affectés.
Ubuntu OverlayFS - Escalade de privilèges locale
gcc exploit.c -o exploit./exploitProblème spécifique à Ubuntu dans le système de fichiers overlayfs du noyau Linux où il n'a pas correctement validé l'application des capacités du système de fichiers en ce qui concerne les espaces de noms utilisateur. Un attaquant local pourrait utiliser ceci pour obtenir des privilèges élevés, en raison d'un correctif apporté dans Ubuntu pour permettre les montages overlayfs non privilégiés. - Ubuntu Security
Corrigé dans Linux 5.11
Je ne suis pas l'auteur de cet exploit. Je n'ai apporté aucune modification au PoC trouvé ici : https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.