
Ubuntuにおける2021年のカーネル脆弱性。
OverlayFS は、Linux カーネルのモジュールであり、システムが複数のマウントポイントを1つに統合し、各ファイルシステムのすべてのファイルに単一のディレクトリ構造内でアクセスできるようにします。
最近、SSD-Disclosure が Ubuntu カーネル用のエクスプロイトの PoC を公開しました (リンク)。 この脆弱性は非常に深刻であり、OverlayFS は Ubuntu 1804 Server にデフォルトでインストールされていました。 該当システムが脆弱な場合、簡単に root ユーザーに権限昇格できます。ただし、バイナリを実行できる必要があります。

ご覧のとおり、SSH サーバーには C コンパイラがインストールされています。これを使用してコンパイルし、その後実行します。すると、root になります。