
CVE-2023-2008 के लिए प्रूफ ऑफ कॉन्सेप्ट कोड
CVE-2023-2008 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, लिनक्स कर्नेल के udmabuf ड्राइवर में एक बग जिसे 5.19-rc4 में ठीक किया गया था।
बग और एक्सप्लॉइटेशन रणनीति का विवरण आप हमारे ब्लॉग पोस्ट में पा सकते हैं।
एक्सप्लॉइट का परीक्षण एक कमजोर Ubuntu 22.04 पर किया गया था, और इसे /dev/udmabuf डिवाइस तक पहुंच की आवश्यकता है। यह केवल kvm समूह के उपयोगकर्ताओं के लिए सुलभ है, इसलिए एक्सप्लॉइट का परीक्षण करते समय आपको अपने परीक्षण उपयोगकर्ता को इस समूह में जोड़ने की आवश्यकता हो सकती है।
परीक्षण करने के लिए, बस gcc के साथ कंपाइल करें और परिणामी बाइनरी चलाएं।