
GameOver(lay) Ubuntu Privilege Escalation
https://www.cvedetails.com/cve/CVE-2023-2640/
Auf Ubuntu-Kernels, die sowohl c914c0e27eb0 als auch "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs" enthalten, kann ein unprivilegierter Benutzer privilegierte erweiterte Attribute auf den eingehängten Dateien setzen, was dazu führt, dass sie ohne die entsprechenden Sicherheitsüberprüfungen auf den oberen Dateien gesetzt werden.
https://www.cvedetails.com/cve/CVE-2023-32629/
Lokale Privilegieneskalations-Schwachstelle in Ubuntu-Kernels: overlayfs ovl_copy_up_meta_inode_data überspringt Berechtigungsprüfungen beim Aufrufen von ovl_do_setxattr auf Ubuntu-Kernels.
| Kernel-Version | Ubuntu-Version |
|---|---|
| 6.2.0 | Ubuntu 23.04 (Lunar Lobster) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.19.0 | Ubuntu 22.10 (Kinetic Kudu) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.4.0 | Ubuntu 22.04 LTS (Local Fossa) / Ubuntu 18.04 LTS (Bionic Beaver) |
Getestet auf Kernels 5.19.0 und 6.2.0.
./exploit.sh

Sie können es jederzeit und überall nach Belieben verwenden oder modifizieren.