Ubuntu OverlayFS 本地提权
gcc exploit.c -o exploit./exploit"Linux 内核中 overlayfs 文件系统存在的 Ubuntu 特有漏洞,它未能在用户命名空间方面正确验证文件系统 capabilities 的应用。由于 Ubuntu 携带了允许非特权 overlayfs 挂载的补丁,本地攻击者可利用此漏洞获取提升的权限。" - Ubuntu Security
已在 Linux 5.11 中修复
我不是此漏洞利用代码的作者。我未对在此处找到的 PoC 进行任何修改:https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/。