
Escalation dei privilegi locale in Ubuntu OverlayFS
gcc exploit.c -o exploitchmod +x exploit./exploit"Problema specifico di Ubuntu nel file system overlayfs del kernel Linux, in cui non veniva convalidata correttamente l'applicazione delle capability del file system rispetto ai namespace degli utenti. Un attaccante locale poteva sfruttare questo problema per ottenere privilegi elevati, a causa di una patch inclusa in Ubuntu per consentire i mount overlayfs senza privilegi." - Sicurezza Ubuntu
Corretto in Linux 5.11
Non sono l'autore di questo exploit. Non ho apportato alcuna modifica al PoC disponibile qui: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.