
CVE-2023-2640 CVE-2023-3262 का उपयोग करके विशेषाधिकार वृद्धि
CVE-2023-2640 CVE-2023-3262 का उपयोग करके विशेषाधिकार (previlege) बढ़ाना
https://nvd.nist.gov/vuln/detail/CVE-2023-2640
Ubuntu कर्नेल जिनमें c914c0e27eb0 और "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs" दोनों मौजूद हैं, वहाँ एक अनविशेषाधिकृत (unprivileged) उपयोगकर्ता माउंट की गई फाइलों पर विशेषाधिकृत (privileged) विस्तृत विशेषताएँ (extended attributes) सेट कर सकता है, जिसके कारण वे उचित सुरक्षा जाँच के बिना ऊपरी (upper) फाइलों पर सेट हो जाती हैं।
https://nvd.nist.gov/vuln/detail/CVE-2023-32629
Ubuntu कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता: overlayfs का ovl_copy_up_meta_inode_data, Ubuntu कर्नेल पर ovl_do_setxattr को कॉल करते समय अनुमति जाँच (permission checks) को छोड़ देता है।
Ubuntu 6.2.0, 5.19.0 और 5.4.0
./exp.sh
स्क्रिप्ट को निम्न विशेषाधिकार (low privilege) में चलाने पर आपको रूट एक्सेस मिल जाएगा। Ubuntu संस्करण 5.19.0, 5.4.0 और 6.2.0 पर परीक्षण किया गया है।
