
Linux カーネルに欠陥が見つかりました。OverlayFS サブシステムにおいて、nosuid マウントから別のマウントへ、ケーパビリティを持つファイルをユーザーがコピーする際に、ケーパビリティを持つ setuid ファイルの実行への不正アクセスが発生します。この UID マッピングのバグにより、ローカルユーザーがシステム上で権限を昇格させることができます。
参照: https://ubuntu.com/security/CVE-2023-0386
コンパイル
make all
2つのターミナルを起動し、最初のターミナルで次を実行します。
./fuse ./ovlcap/lower ./gc
2番目のターミナルで次を実行します。
./exp
権限昇格