
Proof-of-concept exploit per CVE-2023-4911 (Looney Tunables), che mira a un buffer overflow nella funzione di parsing di GLIBC_TUNABLES di glibc per l'escalation dei privilegi su Ubuntu 22.04.
Questa è una PoC di CVE-2023-4911 (noto anche come "Looney Tunables") che sfrutta un bug nella funzione parse_tunables(), la funzione di analisi della variabile d'ambiente GLIBC_TUNABLES del caricatore dinamico di glibc.
Il codice è stato testato su Ubuntu 22.04.3 con glibc versione 2.35-0ubuntu3.3. Non sono stati fatti tentativi di generalizzare la PoC (vale a dire: "Works On My Machine"), quindi i risultati possono variare.
Come sempre, un grande plauso alla Qualys Threat Research Unit per la scoperta della vulnerabilità e per il rapporto molto dettagliato.
Scritto da Xion del KAIST Hacking Lab