
CVE-2023-4911
Dies ist ein PoC (Proof Of Concept) für die Looney Tunables Linux Privilege Escalation Schwachstelle. Dieser PoC basiert auf diesem PoC. Großer Dank an leesh3288. Hier findet ihr eine sehr detaillierte Analyse, und hier könnt ihr ein sehr cooles Video von IppSec sehen.
Prüfen, ob es anfällig ist
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help

Es ist erwähnenswert, dass anfällige glibc-Versionen, einschließlich dieser, ab 2.35-0ubuntu3.3 und älter sind.

Exploit ausführen
$ make
