
Escalade de privilèges en utilisant CVE-2023-2640 CVE-2023-3262
Utilisation de CVE-2023-2640 et CVE-2023-3262 pour élever les privilèges
https://nvd.nist.gov/vuln/detail/CVE-2023-2640
Sur les noyaux Ubuntu contenant à la fois c914c0e27eb0 et "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", un utilisateur non privilégié peut définir des attributs étendus privilégiés sur les fichiers montés, ce qui conduit à les définir sur les fichiers supérieurs sans les vérifications de sécurité appropriées.
https://nvd.nist.gov/vuln/detail/CVE-2023-32629
Vulnérabilité d'élévation de privilèges locale dans les noyaux Ubuntu overlayfs : ovl_copy_up_meta_inode_data ignore les vérifications de permission lors de l'appel à ovl_do_setxattr sur les noyaux Ubuntu
Ubuntu 6.2.0, 5.19.0 et 5.4.0
./exp.sh
Exécuter le script avec des privilèges faibles vous donnera un accès root. Testé sur les versions Ubuntu 5.19.0, 5.4.0 et 6.2.0
