
Ubuntu OverlayFS दोष CVE-2021-3493 के लिए स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट; gcc के साथ संकलित होता है और प्रभावित Ubuntu संस्करणों पर उन्नत विशेषाधिकार प्राप्त करने के लिए चलता है।
gcc exploit.c -o exploitchmod +x exploit./exploit"उबंटू-विशिष्ट समस्या लिनक्स कर्नेल में overlayfs फाइल सिस्टम में थी, जहाँ यह उपयोगकर्ता नामस्थानों के संबंध में फाइल सिस्टम क्षमताओं के अनुप्रयोग को उचित रूप से मान्य नहीं करता था। एक स्थानीय हमलावर इसका उपयोग उन्नत विशेषाधिकार प्राप्त करने के लिए कर सकता है, क्योंकि उबंटू में अन-प्रिविलेज्ड overlayfs माउंट्स की अनुमति देने के लिए एक पैच लागू किया गया था।" - उबंटू सुरक्षा
लिनक्स 5.11 में सुधारित
मैं इस शोषण का लेखक नहीं हूँ। मैंने यहाँ पाए गए PoC में कोई संशोधन नहीं किया है: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/