
Exploit di escalation dei privilegi locali per la vulnerabilità OverlayFS di Ubuntu CVE-2021-3493; si compila con gcc e viene eseguito per ottenere privilegi elevati sulle versioni di Ubuntu interessate.
Ubuntu OverlayFS Escalation di Privilegi Locale
gcc exploit.c -o exploitchmod +x exploit./exploit"Problema specifico di Ubuntu nel filesystem overlayfs del kernel Linux, dove non convalidava correttamente l'applicazione delle capacità del filesystem per quanto riguarda gli spazi dei nomi utente. Un utente malintenzionato locale potrebbe utilizzarlo per ottenere privilegi elevati, a causa di una patch applicata in Ubuntu per consentire mount overlayfs senza privilegi." - Ubuntu Security
Risolto in Linux 5.11
Non sono l'autore di questo exploit. Non ho apportato modifiche al PoC trovato qui: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.