
Ubuntu OverlayFS स्थानीय विशेषाधिकार वृद्धि
Ubuntu OverlayFS स्थानीय विशेषाधिकार वृद्धि
gcc exploit.c -o exploit./exploit"लिनक्स कर्नेल में ओवरलेएफएस फाइल सिस्टम में उबंटू विशिष्ट समस्या जहां इसने उपयोगकर्ता नाम स्थानों के संबंध में फाइल सिस्टम क्षमताओं के आवेदन को उचित रूप से मान्य नहीं किया। एक स्थानीय हमलावर इसका उपयोग उन्नत विशेषाधिकार प्राप्त करने के लिए कर सकता है, जो कि उबंटू में अनप्रिविलेज्ड ओवरलेएफएस माउंट की अनुमति देने के लिए किए गए पैच के कारण है।" - Ubuntu सुरक्षा
Linux 5.11 में ठीक किया गया
मैं इस शोषण का लेखक नहीं हूँ। मैंने यहां पाए गए PoC में कोई बदलाव नहीं किया है: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.