
Vulnerabilidade de kernel de 2021 no Ubuntu.
OverlayFS é um módulo do kernel do Linux que permite ao sistema combinar vários pontos de montagem em um, para que possa acessar todos os arquivos de cada um dentro de uma estrutura de diretório.
Recentemente, a SSD-Discloure lançou um PoC para um exploit do kernel do Ubuntu (link). Esta vulnerabilidade foi muito grave, já que o OverlayFS era instalado por padrão no Ubuntu 1804 Server. Se o referido sistema for vulnerável, é possível escalar para o usuário root facilmente. Mas sempre que você puder executar um binário

Como vemos, o servidor SSH tem um compilador de C instalado. Nós o usamos para compilá-lo e posteriormente o executamos. E já estaríamos como root.