
CVE-2023-2640 および CVE-2023-3262 を使用した権限昇格
CVE-2023-2640 と CVE-2023-3262 を利用して権限昇格を行う
https://nvd.nist.gov/vuln/detail/CVE-2023-2640
c914c0e27eb0 と「UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs」の両方を搭載したUbuntuカーネルでは、権限のないユーザーがマウントされたファイルに特権拡張属性を設定でき、適切なセキュリティチェックなしに上位ファイルに設定される可能性があります。
https://nvd.nist.gov/vuln/detail/CVE-2023-32629
Ubuntuカーネルのoverlayfs ovl_copy_up_meta_inode_dataにおけるローカル権限昇格の脆弱性。ovl_do_setxattrを呼び出す際に権限チェックをスキップします。
Ubuntu 6.2.0、5.19.0、5.4.0
./exp.sh
低権限でスクリプトを実行すると、rootアクセスが取得できます。 Ubuntuバージョン5.19.0、5.4.0、6.2.0でテスト済み。
