
Локальное повышение привилегий в Ubuntu через OverlayFS
Локальное повышение привилегий через OverlayFS в Ubuntu
gcc exploit.c -o exploit./exploit"Проблема, специфичная для Ubuntu, в файловой системе overlayfs в ядре Linux, где не выполнялась должная проверка применения возможностей файловой системы в отношении пользовательских пространств имён. Локальный злоумышленник мог использовать это для получения повышенных привилегий из-за патча, внедрённого в Ubuntu для разрешения монтирования overlayfs без привилегий." - Ubuntu Security
Исправлено в Linux 5.11
Я не являюсь автором этого эксплойта. Я не вносил никаких изменений в PoC, найденный здесь: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.