
CVE-2023-2640 및 CVE-2023-3262를 이용한 권한 상승
CVE-2023-2640 및 CVE-2023-3262를 사용하여 권한 상승
https://nvd.nist.gov/vuln/detail/CVE-2023-2640
c914c0e27eb0과 "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs"를 모두 포함하는 Ubuntu 커널에서, 권한 없는 사용자가 마운트된 파일에 특권 확장 속성을 설정할 수 있으며, 이로 인해 적절한 보안 검사 없이 상위 파일에 설정될 수 있습니다.
https://nvd.nist.gov/vuln/detail/CVE-2023-32629
Ubuntu 커널의 overlayfs ovl_copy_up_meta_inode_data에서 ovl_do_setxattr를 호출할 때 권한 검사를 건너뛰는 로컬 권한 상승 취약점입니다.
Ubuntu 6.2.0, 5.19.0 및 5.4.0
./exp.sh
낮은 권한에서 스크립트를 실행하면 루트 액세스 권한을 얻을 수 있습니다. Ubuntu 버전 5.19.0, 5.4.0 및 6.2.0에서 테스트되었습니다.
