
Linux 커널에서 OverlayFS 하위 시스템의 setuid 파일 실행에 대한 무단 액세스 취약점이 발견되었습니다. 사용자가 nosuid 마운트에서 다른 마운트로 capability가 있는 파일을 복사할 때 발생합니다. 이 uid 매핑 버그로 인해 로컬 사용자가 시스템에서 권한을 상승시킬 수 있습니다.
참조: https://ubuntu.com/security/CVE-2023-0386
컴파일
make all
두 개의 터미널을 열고 첫 번째 터미널에 입력하세요
./fuse ./ovlcap/lower ./gc
두 번째 터미널에 입력하세요
./exp
권한 상승