
تصعيد الامتيازات باستخدام CVE-2023-2640 CVE-2023-3262
استخدام CVE-2023-2640 و CVE-2023-3262 لرفع الصلاحيات
https://nvd.nist.gov/vuln/detail/CVE-2023-2640
على أنوية أوبونتو التي تحمل كلاً من c914c0e27eb0 و "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs"، يمكن لمستخدم غير مميز تعيين سمات موسعة مميزة على الملفات المرتبة، مما يؤدي إلى تعيينها على الملفات العلوية دون الفحوص الأمنية المناسبة.
https://nvd.nist.gov/vuln/detail/CVE-2023-32629
ثغرة رفع صلاحيات محلية في أنوية أوبونتو في overlayfs ovl_copy_up_meta_inode_data التي تتخطى فحوص الإذن عند استدعاء ovl_do_setxattr على أنوية أوبونتو.
أوبونتو 6.2.0، 5.19.0 و 5.4.0
./exp.sh
تشغيل السكريبت بصلاحيات منخفضة سيمنحك صلاحيات الجذر. تم الاختبار على إصدارات أوبونتو 5.19.0 و 5.4.0 و 6.2.0
