
Exploit de preuve de concept pour l'escalade de privilèges du noyau Ubuntu (CVE-2023-2640, CVE-2023-32629) permettant aux utilisateurs non privilégiés d'obtenir un accès élevé via les attributs étendus.
Il s'agit d'une vulnérabilité locale d'escalade de privilèges affectant certains noyaux Ubuntu. Elle permet aux utilisateurs non privilégiés de définir des attributs étendus privilégiés sur des fichiers montés, contournant les contrôles de sécurité et potentiellement obtenant des privilèges élevés. Deux CVE, CVE-2023-2640 et CVE-2023-32629, sont associées à cette vulnérabilité. Les noyaux concernés incluent les versions 6.2.0, 5.19.0 et 5.4.0, dans diverses versions d'Ubuntu. Il est crucial d'appliquer rapidement les correctifs fournis par Ubuntu et de suivre les bonnes pratiques de sécurité pour atténuer ces vulnérabilités.
chmod +x poc.sh
./poc.sh