
Эксплойт на C для локального повышения привилегий через OverlayFS в Ubuntu (CVE-2021-3493), нацеленный на незапатченные ядра версии 5.11 и ранее для нескольких версий Ubuntu.
Ubuntu OverlayFS локальное повышение привилегий
gcc exploit.c -o exploitchmod +x exploit./exploit«Специфическая для Ubuntu проблема в файловой системе overlayfs в ядре Linux, связанная с некорректной проверкой применения возможностей файловой системы в отношении пространств имён пользователей. Локальный злоумышленник мог использовать это для получения повышенных привилегий из-за патча, перенесённого в Ubuntu, который разрешал монтирование overlayfs без привилегий.» Ubuntu Security
Исправлено в Linux 5.11
Я не являюсь автором этого эксплойта. Я не вносил никаких изменений в PoC, найденный здесь: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.