
nftables استغلال oob للقراءة/الكتابة (CVE-2023-35001)
تم استخدام هذا الاستغلال في مسابقة pwn2own فانكوفر 2023 على سطح مكتب Ubuntu. يدعم الاستغلال إصدار النواة المتاح في بداية الحدث (5.19.0-35).
# Build
$ make
# Run
$ ./exploit
ينتج عن ذلك ملف lpe.zip يمكن فك ضغطه على الهدف. يوجد ثنائيتان في الأرشيف:
ملف exploit هو البرنامج الذي يجب تنفيذه. يستخدم برنامج wrapper لاستدعاء نفسه والدخول إلى مساحة اسم جديدة.