
Preuve de concept pour la CVE-2023-4911 (Looney Tunables) découverte par Qualys Threat Research Unit
Cette vulnérabilité a été découverte par la Qualys Threat Research Unit. Vous pouvez lire l'avis de sécurité qu'ils ont publié ici ; il explique la vulnérabilité en profondeur.
L'exploit a été testé sur Ubuntu 22.04.2 LTS avec GLIBC 2.35-0ubuntu3.1.
Le makefile permet de tester l'exploit dans les scénarios suivants :

Merci à leesh3288 pour son exploit.