
كود إثبات المفهوم لـ CVE-2023-2008
استغلال إثبات مفهوم لـ CVE-2023-2008، وهو خطأ في برنامج تشغيل udmabuf في نواة لينكس تم إصلاحه في 5.19-rc4.
يمكنك العثور على وصف للخطأ واستراتيجية الاستغلال في مقالنا على المدونة.
تم اختبار الاستغلال على إصدار ضعيف من Ubuntu 22.04، ويتطلب الوصول إلى جهاز /dev/udmabuf. هذا الجهاز متاح فقط للمستخدمين في مجموعة kvm، لذا قد تحتاج إلى إضافة مستخدم الاختبار الخاص بك إلى هذه المجموعة عند اختبار الاستغلال.
للاختبار، ما عليك سوى تجميع الكود باستخدام gcc وتشغيل الملف الثنائي الناتج.