
GameOver(lay) Ubuntu 権限昇格
https://www.cvedetails.com/cve/CVE-2023-2640/
c914c0e27eb0 と「UBUNTU: SAUCE: overlayfs: trusted.overlayfs.* xattrs の権限チェックをスキップ」の両方を搭載した Ubuntu カーネルでは、特権のないユーザーがマウントされたファイルに特権拡張属性を設定できる可能性があり、適切なセキュリティチェックなしに上位ファイルに設定される可能性があります。
https://www.cvedetails.com/cve/CVE-2023-32629/
Ubuntu カーネルの overlayfs ovl_copy_up_meta_inode_data が、ovl_do_setxattr を呼び出す際に権限チェックをスキップするローカル権限昇格の脆弱性です。
| カーネルバージョン | Ubuntu リリース |
|---|---|
| 6.2.0 | Ubuntu 23.04 (Lunar Lobster) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.19.0 | Ubuntu 22.10 (Kinetic Kudu) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.4.0 | Ubuntu 22.04 LTS (Local Fossa) / Ubuntu 18.04 LTS (Bionic Beaver) |
カーネル 5.19.0 および 6.2.0 でテスト済み。
./exploit.sh

ご自由にいつでもどこでも使用または変更してください。