
CVE-2023-0386 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो Linux कर्नेल OverlayFS uid मैपिंग बग को लक्षित करता है। संकलित करें और चलाएं ताकि अन-विशेषाधिकार प्राप्त उपयोगकर्ता से root तक विशेषाधिकार बढ़ाए जा सकें।
लिनक्स कर्नेल में एक दोष पाया गया, जहां लिनक्स कर्नेल के OverlayFS सबसिस्टम में क्षमताओं वाली setuid फ़ाइल के निष्पादन तक अनधिकृत पहुंच पाई गई, जब कोई उपयोगकर्ता एक nosuid माउंट से किसी अन्य माउंट में एक क्षमता-युक्त फ़ाइल की प्रतिलिपि बनाता है। यह uid मैपिंग बग एक स्थानीय उपयोगकर्ता को सिस्टम पर अपने विशेषाधिकारों को बढ़ाने की अनुमति देता है।
देखें : https://ubuntu.com/security/CVE-2023-0386
संकलन
make all
दो टर्मिनल शुरू करें और पहले टर्मिनल में दर्ज करें
./fuse ./ovlcap/lower ./gc
दूसरे टर्मिनल में दर्ज करें
./exp
विशेषाधिकार वृद्धि