
Эксплойт локального повышения привилегий для уязвимости OverlayFS в Ubuntu CVE-2021-3493; компилируется с помощью gcc и запускается для получения повышенных привилегий на затронутых версиях Ubuntu.
Локальное повышение привилегий через OverlayFS в Ubuntu
gcc exploit.c -o exploitchmod +x exploit./exploit«Особая проблема Ubuntu в файловой системе overlayfs в ядре Linux, где она не проверяла должным образом применение возможностей файловой системы в отношении пространств имён пользователей. Локальный злоумышленник мог использовать это для получения повышенных привилегий из-за патча, внесённого в Ubuntu для разрешения непривилегированных монтирований overlayfs.» - Ubuntu Security
Исправлено в Linux 5.11
Я не являюсь автором этого эксплойта. Я не вносил никаких изменений в PoC, найденный здесь: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.