
2021년 Ubuntu의 커널 취약점.
OverlayFS는 Linux 커널 모듈로, 시스템이 여러 마운트 지점을 하나로 결합하여 각각의 모든 파일을 디렉토리 구조 내에서 액세스할 수 있게 합니다.
최근 SSD-Disclosure가 Ubuntu 커널 익스플로잇에 대한 PoC를 발표했습니다. (링크). 이 취약점은 OverlayFS가 Ubuntu1804 Server에 기본적으로 설치되어 있었기 때문에 매우 심각했습니다. 해당 시스템이 취약한 경우, 쉽게 root 사용자로 권한 상승할 수 있습니다. 단, 바이너리를 실행할 수 있어야 합니다.

보시다시피, SSH 서버에는 C 컴파일러가 설치되어 있습니다. 이를 사용하여 컴파일한 후 실행합니다. 그러면 root 권한을 얻을 수 있습니다.