
تم العثور على ثغرة في نواة لينكس، حيث تم اكتشاف وصول غير مصرح به لتنفيذ ملف setuid مع capabilities في نظام ملفات OverlayFS الخاص بنواة لينكس، وذلك من خلال كيفية قيام المستخدم بنسخ ملف capable من نقطة تحميل nosuid إلى نقطة تحميل أخرى. هذا الخطأ في تعيين UID يسمح لمستخدم محلي بتصعيد صلاحياته على النظام.
انظر : https://ubuntu.com/security/CVE-2023-0386
التجميع
make all
افتح طرفيتين، وفي الطرفية الأولى أدخل
./fuse ./ovlcap/lower ./gc
في الطرفية الثانية أدخل
./exp
تصعيد الامتيازات