
CVE-2023-2008 の概念実証エクスプロイトです。これは、Linux カーネルの udmabuf ドライバにおけるバグで、5.19-rc4 で修正されました。
バグの説明と攻撃手法は、当社の ブログ記事 をご覧ください。
このエクスプロイトは、脆弱性のある Ubuntu 22.04 でテストされており、/dev/udmabuf デバイスへのアクセスが必要です。このデバイスには kvm グループのユーザのみがアクセスできるため、エクスプロイトをテストする際には、テストユーザをこのグループに追加する必要があるかもしれません。
テストするには、gcc でコンパイルし、生成されたバイナリを実行するだけです。