
GameOver(lay) Escalada de privilegios en Ubuntu
https://www.cvedetails.com/cve/CVE-2023-2640/
En los kernels de Ubuntu que llevan tanto c914c0e27eb0 como "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", un usuario no privilegiado puede establecer atributos extendidos privilegiados en los archivos montados, lo que lleva a que se establezcan en los archivos superiores sin las comprobaciones de seguridad adecuadas.
https://www.cvedetails.com/cve/CVE-2023-32629/
Vulnerabilidad de escalada local de privilegios en los kernels de Ubuntu: overlayfs ovl_copy_up_meta_inode_data omite las comprobaciones de permisos al llamar a ovl_do_setxattr en los kernels de Ubuntu.
| Versión del kernel | Lanzamiento de Ubuntu |
|---|
| 6.2.0 | Ubuntu 23.04 (Lunar Lobster) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.19.0 | Ubuntu 22.10 (Kinetic Kudu) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.4.0 | Ubuntu 22.04 LTS (Local Fossa) / Ubuntu 18.04 LTS (Bionic Beaver) |
Probado en kernels 5.19.0 y 6.2.0.
./exploit.sh

Siéntase libre de usar o modificar cuando y donde quiera.