
Codice proof of concept per CVE-2023-2008
Prova di concetto dell'exploit per CVE-2023-2008, un bug nel driver udmabuf del kernel Linux corretto nella versione 5.19-rc4.
Puoi trovare una descrizione del bug e la strategia di sfruttamento nel nostro post sul blog.
L'exploit è stato testato su una Ubuntu 22.04 vulnerabile, e richiede l'accesso al dispositivo /dev/udmabuf. Questo è accessibile solo agli utenti nel gruppo kvm, quindi potresti dover aggiungere il tuo utente di test a questo gruppo quando provi l'exploit.
Per testare, basta compilare con gcc ed eseguire il binario risultante.