
Exploit de lectura/escritura fuera de límites en nftables (CVE-2023-35001)
Exploit utilizado en pwn2own Vancouver 2023 en Ubuntu de escritorio. El exploit admite la versión del kernel disponible al comienzo del evento (5.19.0-35).
# Build
$ make
# Run
$ ./exploit
Esto produce un archivo lpe.zip que puede descomprimirse en el objetivo. Hay
dos binarios en el archivo:
El archivo exploit es el programa que debe ejecutarse. Utiliza el programa wrapper
para llamarse a sí mismo y entrar en un nuevo namespace.