
Ubuntu OverlayFS Escalation locale dei privilegi
Privilegi locali su OverlayFS di Ubuntu
gcc exploit.c -o exploit./exploit"Problema specifico di Ubuntu nel filesystem overlayfs del kernel Linux dove non convalidava correttamente l'applicazione delle capacità del filesystem rispetto agli spazi dei nomi utente. Un attaccante locale potrebbe usare questo per ottenere privilegi elevati, a causa di una patch presente in Ubuntu per consentire montaggi overlayfs senza privilegi." - Sicurezza Ubuntu
Corretto in Linux 5.11
Non sono l'autore di questo exploit. Non ho apportato modifiche al PoC trovato qui: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.