
स्थानीय विशेषाधिकार वृद्धि शोषण Ubuntu OverlayFS भेद्यता (CVE-2021-3493) के लिए। संकलित करें और चलाएं ताकि प्रभावित Ubuntu कर्नेल पर उच्च विशेषाधिकार प्राप्त हो सकें।
Ubuntu OverlayFS स्थानीय विशेषाधिकार वृद्धि
gcc exploit.c -o exploit./exploitलिनक्स कर्नेल में overlayfs फ़ाइल सिस्टम में एक Ubuntu-विशिष्ट समस्या, जहां इसने उपयोगकर्ता नेमस्पेस के संबंध में फ़ाइल सिस्टम क्षमताओं के अनुप्रयोग को उचित रूप से मान्य नहीं किया। एक स्थानीय हमलावर इसका उपयोग करके उच्च विशेषाधिकार प्राप्त कर सकता है, जो Ubuntu में अनप्रिविलेज्ड overlayfs माउंट की अनुमति देने के लिए किए गए एक पैच के कारण है। - Ubuntu सुरक्षा
लिनक्स 5.11 में ठीक किया गया
मैं इस एक्सप्लॉइट का लेखक नहीं हूँ। मैंने यहाँ पाए गए PoC में कोई संशोधन नहीं किया है: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/।