
Une faille a été découverte dans le noyau Linux, où un accès non autorisé à l’exécution du fichier setuid avec capacités a été trouvé dans le sous-système OverlayFS du noyau Linux, dans la manière dont un utilisateur copie un fichier avec capacités depuis un montage nosuid vers un autre montage. Ce bug de mappage d’UID permet à un utilisateur local d’élever ses privilèges sur le système.
voir : https://ubuntu.com/security/CVE-2023-0386
Compiler
make all
Ouvrez deux terminaux et entrez dans le premier terminal
./fuse ./ovlcap/lower ./gc
Dans le deuxième terminal, entrez
./exp
Élévation de privilèges