
Escalada de privilegios usando CVE-2023-2640 CVE-2023-3262
Usando CVE-2023-2640 CVE-2023-3262 para escalar privilegios
https://nvd.nist.gov/vuln/detail/CVE-2023-2640
En los kernels de Ubuntu que contienen tanto c914c0e27eb0 como "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", un usuario sin privilegios puede establecer atributos extendidos privilegiados en los archivos montados, lo que provoca que se establezcan en los archivos superiores sin las comprobaciones de seguridad adecuadas.
https://nvd.nist.gov/vuln/detail/CVE-2023-32629
Vulnerabilidad de escalada local de privilegios en los kernels de Ubuntu: overlayfs ovl_copy_up_meta_inode_data omite las comprobaciones de permisos al llamar a ovl_do_setxattr en los kernels de Ubuntu.
Ubuntu 6.2.0, 5.19.0 y 5.4.0
./exp.sh
Ejecutar el script con pocos privilegios te dará acceso root. Probado en las versiones de Ubuntu 5.19.0, 5.4.0 y 6.2.0
