
Ubuntu OverlayFS ローカル特権昇格
Ubuntu OverlayFS ローカル権限昇格
gcc exploit.c -o exploit./exploit「Linux カーネルの overlayfs ファイルシステムにおける Ubuntu 固有の問題で、ユーザ名前空間に関するファイルシステムケイパビリティの適用が適切に検証されていませんでした。Ubuntu が非特権 overlayfs マウントを許可するために導入したパッチにより、ローカルの攻撃者がこれを悪用して特権を昇格する可能性があります。」- Ubuntu セキュリティ
Linux 5.11 で修正
私はこのエクスプロイトの作者ではありません。以下の PoC に変更を加えていません: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/