
Proof of concept code for CVE-2023-2008
CVE-2023-2008에 대한 개념 증명 익스플로잇입니다. 이 버그는 Linux 커널의 udmabuf 드라이버에 있으며 5.19-rc4에서 수정되었습니다.
버그에 대한 설명과 익스플로잇 전략은 블로그 게시물에서 확인할 수 있습니다.
이 익스플로잇은 취약한 Ubuntu 22.04에서 테스트되었으며, /dev/udmabuf 장치에 대한 액세스가 필요합니다. 이 장치는 kvm 그룹의 사용자만 액세스할 수 있으므로, 익스플로잇을 테스트할 때 테스트 사용자를 이 그룹에 추가해야 할 수 있습니다.
테스트하려면 간단히 gcc로 컴파일하고 생성된 바이너리를 실행하십시오.