
Proof of concept code for CVE-2023-2008
CVE-2023-2008 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, लिनक्स कर्नेल के udmabuf ड्राइवर में एक बग जिसे 5.19-rc4 में ठीक किया गया था।
बग और एक्सप्लॉइटेशन रणनीति का विवरण आप हमारे ब्लॉग पोस्ट में पा सकते हैं।
एक्सप्लॉइट का परीक्षण एक कमजोर Ubuntu 22.04 पर किया गया था, और इसे /dev/udmabuf डिवाइस तक पहुंच की आवश्यकता है। यह केवल kvm समूह के उपयोगकर्ताओं के लिए सुलभ है, इसलिए एक्सप्लॉइट का परीक्षण करते समय आपको अपने परीक्षण उपयोगकर्ता को इस समूह में जोड़ने की आवश्यकता हो सकती है।
परीक्षण करने के लिए, बस gcc के साथ कंपाइल करें और परिणामी बाइनरी चलाएं।