Skip to content

cerodah/overlayFS-CVE-2021-3493

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

8 Commits
 
 
 
 

Repository files navigation

overlayFS CVE-2021-3493

OverlayFs

OverlayFS es un módulo del kernel de Linux que permite al sistema combinar varios puntos de montaje en uno, para que pueda acceder a todos los archivos de cada uno dentro de una estructura de directorio.

Sobre la vulnerabilidad

Hace poco SSD-Discloure lanzó un PoC para un exploit del kernel de Ubuntu (link). Esta vulnerabilidad fue muy grave ya que OverlayFS se instalaba de forma predeterminada en Ubuntu1804 Server. Si dicho sistema es vulnerable, se puede escalar al usuario root fácil. Pero siempre que pueda ejecutar un binario

imagen

Como vemos, el servidor SSH tiene instalado un compilador de C. Lo utilizamos para compilarlo y posteriormente lo ejecutamos. Y ya estaríamos como root.

Lecturas

CVE Details

CVE MITRE

About

2021 kernel vulnerability in Ubuntu.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages