
CVE-2021-3493 Ubuntu OverlayFS ローカル権限昇格 (対話型Bashシェル & 入力コマンド実行)

Ubuntu OverlayFS ローカル権限昇格
Linux カーネルの overlayfs ファイルシステムにおける Ubuntu 固有の問題で、ユーザー名前空間に関するファイルシステムケイパビリティの適用を適切に検証していませんでした。ローカルの攻撃者は、この脆弱性を利用して特権を昇格させる可能性があります。これは、Ubuntu が非特権ユーザーによる overlayfs マウントを許可するために採用したパッチが原因です。- Ubuntu セキュリティ
Linux 5.11 で修正
gcc exploit.c -o exploitchmod +x exploit./exploit shell|command