
È stata trovata una vulnerabilità nel kernel Linux, in cui è stato riscontrato un accesso non autorizzato all'esecuzione del file setuid con capabilities nel sottosistema OverlayFS del kernel Linux, nel modo in cui un utente copia un file dotato di capabilities da un mount nosuid verso un altro mount. Questo bug di mappatura uid consente a un utente locale di elevare i propri privilegi sul sistema.
vedi : https://ubuntu.com/security/CVE-2023-0386
Compilazione
make all
Apri due terminali e nel primo terminale digita
./fuse ./ovlcap/lower ./gc
Nel secondo terminale digita
./exp
Escalation dei privilegi