
Code de preuve de concept pour CVE-2023-2008
Preuve de concept d'exploitation pour CVE-2023-2008, un bogue dans le pilote udmabuf du noyau Linux corrigé dans la version 5.19-rc4.
Vous trouverez une description du bogue et de la stratégie d'exploitation dans notre article de blog.
L'exploit a été testé sur une version vulnérable d'Ubuntu 22.04, et nécessite l'accès au périphérique /dev/udmabuf. Ce périphérique n'est accessible qu'aux utilisateurs du groupe kvm, vous devrez donc peut-être ajouter votre utilisateur de test à ce groupe lors des tests.
Pour tester, compilez simplement avec gcc et exécutez le binaire obtenu.