漏洞描述:
Linux Kernel OverlayFS 是 Linux 内核提供的一种文件系统,允许将多个文件系统合并为一个单一的虚拟文件系统。
在 Linux Kernel OverlayFS 受影响版本中,当用户将具备特权的文件从 nosuid 的挂载点复制到另一个挂载点时,未授权的攻击者可执行 setuid 文件在系统上提升其权限。
影响范围:
linux_kernel@[v5.11-rc1, v6.2-rc6)
修复方案:
将组件 linux_kernel 升级至 v6.2-rc6 及以上版本
ubuntu 21.10 内核版本5.13.0-16-generic可以完成: