Ubuntu内核OverlayFS权限逃逸漏洞(CVE-2021-3493)
创始人
2024-03-22 13:53:28
0

文章目录

  • 前言
    • 关于linux kernel
  • 一、漏洞介绍
  • 二、漏洞原理
  • 三、漏洞影响版本
  • 四、漏洞复现
  • 五、修复方法


前言

关于linux kernel

Linux Kernel 一般指Linux内核。Linux是一种开源电脑操作系统内核。它是一个用C语言写成,符合POSIX标准的类Unix操作系统。

一、漏洞介绍

Linux 内核中 overlayfs 文件系统是 Ubuntu 的特定问题,由于没有正确的验证文件系统功能在用户名称空间中的应用,从而导致攻击者可以安装一个允许未授权挂载的 overlayfs 修补程序来提升权限。

二、漏洞原理

一些版本存在本地用户提权至root权限。漏洞是Linux内核中overlayfs文件系统中的Ubuntu特定问题,在该问题中,它未正确验证关于用户名称空间的文件系统功能的应用程序。由于Ubuntu附带了一个允许非特权的overlayfs挂载的补丁,因此本地攻击者可以使用它来获得更高的特权。


三、漏洞影响版本

  • Ubuntu 20.10
  • Ubuntu 20.04 LTS
  • Ubuntu 19.04
  • Ubuntu 18.04 LTS
  • Ubuntu 16.04 LTS
  • Ubuntu 14.04 ESM

四、漏洞复现

系统下载地址:

中科大源:http://mirrors.ustc.edu.cn/ubuntu-releases/16.04/
阿里云开源镜像站:http://mirrors.aliyun.com/ubuntu-releases/16.04/

EXP下载地址:https://github.com/briskets/CVE-2021-3493

得到exploit.c文件
在这里插入图片描述
本地复现环境

查看Linux系统内核版本请参考文章:点击前往

在这里插入图片描述
输入以下命令进行利用

  • gcc exploit.c -o exploit
  • ./exploit

在这里插入图片描述 在这里插入图片描述 在这里插入图片描述

五、修复方法

更新至最新版本 Ubuntu 系统,并确认内核版本不在漏洞影响范围内。

补丁发布地址:https://ubuntu.com/security/CVE-2021-3493

相关内容

热门资讯

AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
月入8000+的steam搬砖... 大家好,我是阿阳 今天要给大家介绍的是 steam 游戏搬砖项目,目前...
​ToDesk 远程工具安装及... 目录 前言 ToDesk 优势 ToDesk 下载安装 ToDesk 功能展示 文件传输 设备链接 ...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
AWS管理控制台菜单和权限 要在AWS管理控制台中创建菜单和权限,您可以使用AWS Identity and Access Ma...
AWR报告解读 WORKLOAD REPOSITORY PDB report (PDB snapshots) AW...