Ubuntu OverlayFS 本地权限提升
gcc exploit.c -o exploit./exploitLinux 内核中 overlayfs 文件系统存在一个 Ubuntu 特有的问题,它未正确验证文件系统能力在用户命名空间方面的应用。由于 Ubuntu 附带了一个允许非特权 overlayfs 挂载的补丁,本地攻击者可利用此漏洞提升权限。- Ubuntu Security
已在 Linux 5.11 中修复
我不是此漏洞利用代码的作者。我未对此处找到的 PoC 做任何修改:https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/。