
C एक्सप्लॉइट जो Ubuntu OverlayFS स्थानीय विशेषाधिकार वृद्धि (CVE-2021-3493) के लिए है, जो कई Ubuntu रिलीज़ों में अनपैच्ड कर्नेल 5.11 और उससे पहले के संस्करणों को लक्षित करता है।
Ubuntu OverlayFS स्थानीय विशेषाधिकार वृद्धि
gcc exploit.c -o exploitchmod +x exploit./exploit"Linux कर्नेल में overlayfs फ़ाइल सिस्टम से संबंधित Ubuntu-विशिष्ट समस्या, जहाँ यह user namespaces के सापेक्ष फ़ाइल सिस्टम क्षमताओं के अनुप्रयोग को उचित रूप से मान्य नहीं करता था। एक स्थानीय हमलावर इसका उपयोग उन्नत विशेषाधिकार प्राप्त करने के लिए कर सकता था, जो Ubuntu में unprivileged overlayfs mounts की अनुमति देने के लिए लागू किए गए पैच के कारण संभव हुआ।" - Ubuntu Security
Linux 5.11 में ठीक किया गया
मैं इस एक्सप्लॉइट का लेखक नहीं हूँ। मैंने यहाँ पाए गए PoC में कोई संशोधन नहीं किया है: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.