0x00 簡介
linux kernel一般是Linux內(nèi)核僧须。
0x01 漏洞描述
Linux內(nèi)核中overlayfs文件系統(tǒng)中的Ubuntu特定問題鲫售,它未正確驗(yàn)證關(guān)于用戶名稱空間的文件系統(tǒng)功能的應(yīng)用日熬。由于Ubuntu附帶了一個允許非特權(quán)的overlayfs掛載的補(bǔ)丁救斑,因此本地攻擊者可以使用它來獲得更高的特權(quán)友题。
0x02 影響版本
Ubuntu 20.10
Ubuntu 20.04 LTS
Ubuntu 18.04 LTS
Ubuntu 16.04 LTS
Ubuntu 14.04 ESM
0x03 環(huán)境復(fù)現(xiàn)
利用虛擬機(jī)搭建Ubuntu18.04環(huán)境
查看虛擬機(jī)內(nèi)核版本:
下載exploit
編譯exploit郁季,并賦予執(zhí)行權(quán)限
執(zhí)行,獲得root權(quán)限
0x04 exploit下載地址
0x05 修復(fù)方式
升級內(nèi)核補(bǔ)丁到5.11