
लिनक्स कर्नेल में एक दोष पाया गया, जहां लिनक्स कर्नेल के OverlayFS सबसिस्टम में क्षमताओं वाली setuid फ़ाइल के निष्पादन तक अनधिकृत पहुंच पाई गई, जब कोई उपयोगकर्ता एक nosuid माउंट से किसी अन्य माउंट में एक क्षमता-युक्त फ़ाइल की प्रतिलिपि बनाता है। यह uid मैपिंग बग एक स्थानीय उपयोगकर्ता को सिस्टम पर अपने विशेषाधिकारों को बढ़ाने की अनुमति देता है।
देखें : https://ubuntu.com/security/CVE-2023-0386
संकलन
make all
दो टर्मिनल शुरू करें और पहले टर्मिनल में दर्ज करें
./fuse ./ovlcap/lower ./gc
दूसरे टर्मिनल में दर्ज करें
./exp
विशेषाधिकार वृद्धि