
Proof-of-Concept-Exploit für die Kernel-Privilegieneskalation unter Ubuntu (CVE-2023-2640, CVE-2023-32629), der es nicht privilegierten Benutzern ermöglicht, über erweiterte Attribute erweiterten Zugriff zu erlangen.
Dies ist eine lokale Privilege-Escalation-Schwachstelle, die bestimmte Ubuntu-Kernel betrifft. Sie ermöglicht es unprivilegierten Benutzern, privilegierte erweiterte Attribute auf eingehängten Dateien zu setzen, Sicherheitsprüfungen zu umgehen und potenziell erhöhte Privilegien zu erlangen. Zwei CVEs, CVE-2023-2640 und CVE-2023-32629, sind mit dieser Schwachstelle verbunden. Die betroffenen Kernel umfassen die Versionen 6.2.0, 5.19.0 und 5.4.0 in verschiedenen Ubuntu-Versionen. Es ist entscheidend, die von Ubuntu bereitgestellten Patches umgehend anzuwenden und die Sicherheitsbest Practices zu befolgen, um diese Schwachstellen zu mildern.
chmod +x poc.sh
./poc.sh