
Exploit de prueba de concepto para CVE-2023-4911 (Looney Tunables), dirigido a un desbordamiento de búfer en la función de análisis GLIBC_TUNABLES de glibc para la escalada de privilegios en Ubuntu 22.04.
Este es un PoC de CVE-2023-4911 (también conocido como "Looney Tunables") que explota un error en la función de análisis de variables de entorno GLIBC_TUNABLES del cargador dinámico de glibc, parse_tunables().
El código ha sido probado en Ubuntu 22.04.3 con la versión de glibc 2.35-0ubuntu3.3. No se ha intentado generalizar el PoC (léase: "Funciona en mi máquina"), por lo que los resultados pueden variar.
Como siempre, grandes agradecimientos a la Qualys Threat Research Unit por el descubrimiento de la vulnerabilidad y por el análisis muy detallado.
Escrito por Xion de KAIST Hacking Lab