
GameOver(lay) 우분투 권한 상승
https://www.cvedetails.com/cve/CVE-2023-2640/
c914c0e27eb0과 "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs"를 모두 포함하는 Ubuntu 커널에서, 권한이 없는 사용자가 마운트된 파일에 권한 있는 확장 속성을 설정할 수 있으며, 이로 인해 적절한 보안 검사 없이 상위 파일에 설정됩니다.
https://www.cvedetails.com/cve/CVE-2023-32629/
Ubuntu 커널의 overlayfs ovl_copy_up_meta_inode_data가 ovl_do_setxattr 호출 시 권한 검사를 건너뛰는 로컬 권한 상승 취약점입니다.
| 커널 버전 | Ubuntu 릴리스 |
|---|---|
| 6.2.0 | Ubuntu 23.04 (Lunar Lobster) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.19.0 | Ubuntu 22.10 (Kinetic Kudu) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.4.0 | Ubuntu 22.04 LTS (Local Fossa) / Ubuntu 18.04 LTS (Bionic Beaver) |
커널 5.19.0 및 6.2.0에서 테스트되었습니다.
./exploit.sh

언제 어디서든 자유롭게 사용하거나 수정할 수 있습니다.