
Código de prueba de concepto para CVE-2023-2008
Exploit de prueba de concepto para CVE-2023-2008, un error en el controlador udmabuf del kernel de Linux corregido en 5.19-rc4.
Puedes encontrar una descripción del error y la estrategia de explotación en nuestro blog post.
El exploit fue probado en un Ubuntu 22.04 vulnerable, y requiere acceso al dispositivo /dev/udmabuf. Este solo es accesible para usuarios del grupo kvm, por lo que es posible que necesites añadir tu usuario de prueba a este grupo al probar el exploit.
Para probar, simplemente compila con gcc y ejecuta el binario resultante.