
Proof-of-Concept-Code für CVE-2023-2008
Proof-of-Concept-Exploit für CVE-2023-2008, einen Fehler im udmabuf-Treiber des Linux-Kernels, der in 5.19-rc4 behoben wurde.
Eine Beschreibung des Fehlers und der Ausnutzungsstrategie findest du in unserem Blogbeitrag.
Der Exploit wurde auf einem verwundbaren Ubuntu 22.04 getestet und erfordert Zugriff auf das /dev/udmabuf-Gerät. Dieses Gerät ist nur für Benutzer in der Gruppe kvm zugänglich. Möglicherweise musst du deinen Testbenutzer zu dieser Gruppe hinzufügen, wenn du den Exploit testest.
Zum Testen einfach mit gcc kompilieren und die resultierende Binärdatei ausführen.