¿Qué es Overlayfs? Es un sistema de archivos con el que no se comprueba de manera correcta los permisos cuando se crean nuevos archivos, concretamente en un directorio superior. Este sistema de archivos tiene funciones del estilo ovl_copy_up_*.
El exploit puede obtener de, por ejemplo, exploit-db, y para ejecutarlo es realmente sencillo:
- Utilizar gcc para compilar el fichero, por ejemplo gcc ofs.c -o ofs.
- Posteriormente, ejecutar el binario recién compilado ./ofs.
- Se obtiene una sesión de root, se puede comprobar ejecutando el comando id.
Hay algunos fixes que han sido rápidamente puestos en Internet. Ubuntu ya ha publicado la actualización correspondiente por lo que se recomienda actualizar a la brevedad.
Fuente: Flu Project
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!