
Escalation dei privilegi utilizzando CVE-2023-2640 CVE-2023-3262
Utilizzo di CVE-2023-2640 e CVE-2023-3262 per elevare i privilegi
https://nvd.nist.gov/vuln/detail/CVE-2023-2640
Sui kernel Ubuntu che includono sia c914c0e27eb0 che "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", un utente non privilegiato può impostare attributi estesi privilegiati sui file montati, consentendo che vengano impostati sui file superiori senza i dovuti controlli di sicurezza.
https://nvd.nist.gov/vuln/detail/CVE-2023-32629
Vulnerabilità di escalation locale dei privilegi nei kernel Ubuntu: overlayfs ovl_copy_up_meta_inode_data salta i controlli di autorizzazione quando chiama ovl_do_setxattr sui kernel Ubuntu.
Ubuntu 6.2.0, 5.19.0 e 5.4.0
./exp.sh
Eseguendo lo script con privilegi bassi otterrai accesso root. Testato sulle versioni di Ubuntu 5.19.0, 5.4.0 e 6.2.0
