
स्थानीय विशेषाधिकार वृद्धि शोषण Ubuntu OverlayFS कमजोरी (CVE-2021-3493) के लिए। प्रभावित कर्नेल पर उन्नत विशेषाधिकार प्राप्त करने के लिए संकलित करें और चलाएं।
Ubuntu OverlayFS स्थानीय विशेषाधिकार वृद्धि
gcc exploit.c -o exploit./exploit"लिनक्स कर्नेल में ओवरलेफ्स फाइल सिस्टम में Ubuntu-विशिष्ट समस्या, जहाँ उसने उपयोगकर्ता नामस्थानों के संबंध में फाइल सिस्टम क्षमताओं के आवेदन को उचित रूप से मान्य नहीं किया। एक स्थानीय हमलावर इसका उपयोग उन्नत विशेषाधिकार प्राप्त करने के लिए कर सकता है, जो Ubuntu में अनप्रिविलेज्ड ओवरलेफ्स माउंट की अनुमति देने वाले पैच के कारण है।" - Ubuntu Security
लिनक्स 5.11 में सुधार
मैं इस शोषण का लेखक नहीं हूँ। मैंने यहाँ उपलब्ध PoC में कोई संशोधन नहीं किया है: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/।