
Esta es una vulnerabilidad de escalada local de privilegios que afecta a ciertos kernels de Ubuntu. Permite a usuarios sin privilegios establecer atributos extendidos privilegiados en archivos montados, omitiendo las comprobaciones de seguridad y pudiendo obtener privilegios elevados. Dos CVEs, CVE-2023-2640 y CVE-2023-32629, están asociados con esta vulnerabilidad. Los kernels afectados incluyen las versiones 6.2.0, 5.19.0 y 5.4.0, en varias versiones de Ubuntu. Es crucial aplicar los parches proporcionados por Ubuntu con prontitud y seguir las mejores prácticas de seguridad para mitigar estas vulnerabilidades.
chmod +x poc.sh
./poc.sh