
GameOver(lay) Escalation dei privilegi su Ubuntu
https://www.cvedetails.com/cve/CVE-2023-2640/
Sui kernel Ubuntu che includono sia c914c0e27eb0 che "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", un utente non privilegiato può impostare attributi estesi privilegiati sui file montati, che vengono così applicati ai file dell'upper layer senza i controlli di sicurezza appropriati.
https://www.cvedetails.com/cve/CVE-2023-32629/
Vulnerabilità di escalation locale dei privilegi nei kernel Ubuntu: overlayfs ovl_copy_up_meta_inode_data salta i controlli di autorizzazione quando chiama ovl_do_setxattr sui kernel Ubuntu.
| Versione del kernel | Release Ubuntu |
|---|---|
| 6.2.0 | Ubuntu 23.04 (Lunar Lobster) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.19.0 | Ubuntu 22.10 (Kinetic Kudu) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.4.0 | Ubuntu 22.04 LTS (Local Fossa) / Ubuntu 18.04 LTS (Bionic Beaver) |
Testato sui kernel 5.19.0 e 6.2.0.
./exploit.sh

Sentiti libero di usarlo o modificarlo quando e dove vuoi.