
CVE-2023-4911(Looney Tunables)の概念実証エクスプロイト。glibcのGLIBC_TUNABLES解析関数のバッファオーバーフローを標的とし、Ubuntu 22.04で権限昇格を実現します。
これは、glibc ダイナミックローダーの GLIBC_TUNABLES 環境変数のパース関数 parse_tunables() のバグを悪用する、CVE-2023-4911(別名「Looney Tunables」)の PoC です。
コードは、glibc バージョン 2.35-0ubuntu3.3 を搭載した Ubuntu 22.04.3 でテスト済みです。この PoC を一般化する試みは行われていません(要するに「自分の環境では動く」というだけです)。したがって、環境によって動作は異なる可能性があります。
いつものように、脆弱性を発見し、非常に詳細なレポート を公開してくれた Qualys Threat Research Unit に多大なる敬意を表します。