
これは、特定のUbuntuカーネルに影響を与えるローカル権限昇格の脆弱性です。この脆弱性により、権限のないユーザーがマウントされたファイルに特権拡張属性を設定でき、セキュリティチェックを回避して昇格した権限を取得する可能性があります。この脆弱性には、CVE-2023-2640およびCVE-2023-32629の2つのCVEが関連付けられています。影響を受けるカーネルには、さまざまなUbuntuリリースのバージョン6.2.0、5.19.0、5.4.0が含まれます。これらの脆弱性を軽減するには、Ubuntuが提供するパッチを迅速に適用し、セキュリティのベストプラクティスに従うことが重要です。
chmod +x poc.sh
./poc.sh