在 Linux 内核中发现了一个缺陷:在 Linux 内核的 OverlayFS 子系统中,当用户将具有 capabilities 的文件从 nosuid 挂载点复制到另一个挂载点时,存在对具有 capabilities 的 setuid 文件执行的未授权访问。此 uid 映射错误允许本地用户在系统上提升其权限。
参见:https://ubuntu.com/security/CVE-2023-0386
make all
启动两个终端,并在第一个终端中输入
./fuse ./ovlcap/lower ./gc
在第二个终端中输入
./exp
权限提升