
Exploit de prueba de concepto para la escalada de privilegios del kernel de Ubuntu (CVE-2023-2640, CVE-2023-32629) que permite a usuarios no privilegiados obtener acceso elevado mediante atributos extendidos.
Esta es una vulnerabilidad de escalada local de privilegios que afecta a ciertos kernels de Ubuntu. Permite a usuarios sin privilegios establecer atributos extendidos privilegiados en archivos montados, omitiendo las comprobaciones de seguridad y pudiendo obtener privilegios elevados. Dos CVEs, CVE-2023-2640 y CVE-2023-32629, están asociados con esta vulnerabilidad. Los kernels afectados incluyen las versiones 6.2.0, 5.19.0 y 5.4.0, en varias versiones de Ubuntu. Es crucial aplicar los parches proporcionados por Ubuntu con prontitud y seguir las mejores prácticas de seguridad para mitigar estas vulnerabilidades.
chmod +x poc.sh
./poc.sh