
Privilegieneskalation mittels CVE-2023-2640 CVE-2023-3262
Verwendung von CVE-2023-2640 CVE-2023-3262 zur Rechteausweitung
https://nvd.nist.gov/vuln/detail/CVE-2023-2640
Auf Ubuntu-Kerneln, die sowohl c914c0e27eb0 als auch "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs" enthalten, kann ein unprivilegierter Benutzer privilegierte erweiterte Attribute auf den eingehängten Dateien setzen, was dazu führt, dass sie ohne die entsprechenden Sicherheitsprüfungen auf den oberen Dateien gesetzt werden.
https://nvd.nist.gov/vuln/detail/CVE-2023-32629
Lokale Schwachstelle zur Rechteausweitung in Ubuntu-Kerneln: overlayfs ovl_copy_up_meta_inode_data überspringt Berechtigungsprüfungen beim Aufruf von ovl_do_setxattr auf Ubuntu-Kerneln
Ubuntu 6.2.0, 5.19.0 und 5.4.0
./exp.sh
Das Ausführen des Skripts mit niedrigen Berechtigungen gewährt Root-Zugriff. Getestet auf Ubuntu-Versionen 5.19.0, 5.4.0 und 6.2.0
