
Уязвимость ядра 2021 года в Ubuntu.
OverlayFS — это модуль ядра Linux, который позволяет системе объединять несколько точек монтирования в одну, чтобы вы могли получить доступ ко всем файлам из каждой в единой структуре каталогов.
Недавно SSD-Discloure опубликовал PoC для эксплойта ядра Ubuntu (ссылка). Эта уязвимость была очень серьёзной, так как OverlayFS устанавливался по умолчанию на Ubuntu 1804 Server. Если такая система уязвима, можно легко повысить привилегии до root. Но только если вы можете выполнить бинарник.

Как видим, на SSH-сервере установлен компилятор C. Мы используем его для компиляции, а затем запускаем. И мы уже root.