
Vulnerabilità del kernel del 2021 in Ubuntu.
OverlayFS è un modulo del kernel Linux che consente al sistema di combinare più punti di mount in uno solo, così da poter accedere a tutti i file di ciascuno all'interno di una struttura di directory.
Di recente SSD-Disclosure ha rilasciato un PoC per un exploit del kernel di Ubuntu (link). Questa vulnerabilità è stata molto grave poiché OverlayFS veniva installato per impostazione predefinita su Ubuntu 1804 Server. Se tale sistema è vulnerabile, si può scalare facilmente all'utente root. Ma solo se si riesce a eseguire un binario.

Come possiamo vedere, il server SSH ha installato un compilatore C. Lo usiamo per compilare l'exploit e successivamente lo eseguiamo. Ed eccoci già come root.