
Exploit dimostrativo per l'escalation dei privilegi del kernel Ubuntu (CVE-2023-2640, CVE-2023-32629) che consente a utenti non privilegiati di ottenere accesso elevato tramite attributi estesi.
Questa è una vulnerabilità di escalation dei privilegi locali che interessa alcuni kernel Ubuntu. Consente a utenti non privilegiati di impostare attributi estesi privilegiati su file montati, aggirando i controlli di sicurezza e potenzialmente ottenendo privilegi elevati. Due CVE, CVE-2023-2640 e CVE-2023-32629, sono associati a questa vulnerabilità. I kernel interessati includono le versioni 6.2.0, 5.19.0 e 5.4.0, su varie release di Ubuntu. È fondamentale applicare tempestivamente le patch fornite da Ubuntu e seguire le migliori pratiche di sicurezza per mitigare queste vulnerabilità.
chmod +x poc.sh
./poc.sh