
यह एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो कुछ उबंटू कर्नेल को प्रभावित करती है। यह गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं को माउंट की गई फ़ाइलों पर विशेषाधिकार प्राप्त विस्तारित विशेषताएँ सेट करने की अनुमति देती है, जिससे सुरक्षा जाँचों को दरकिनार किया जा सकता है और संभावित रूप से बढ़े हुए विशेषाधिकार प्राप्त किए जा सकते हैं। इस भेद्यता से दो CVE, CVE-2023-2640 और CVE-2023-32629, जुड़े हैं। प्रभावित कर्नेल में विभिन्न उबंटू रिलीज़ों में संस्करण 6.2.0, 5.19.0 और 5.4.0 शामिल हैं। इन भेद्यताओं को कम करने के लिए उबंटू द्वारा प्रदान किए गए पैच को तुरंत लागू करना और सुरक्षा सर्वोत्तम अभ्यासों का पालन करना महत्वपूर्ण है।
chmod +x poc.sh
./poc.sh