
Código de prova de conceito para CVE-2023-2008
Exploit de prova de conceito para CVE-2023-2008, um bug no driver udmabuf do kernel Linux corrigido em 5.19-rc4.
Você pode encontrar uma descrição do bug e a estratégia de exploração em nosso post do blog.
O exploit foi testado em um Ubuntu 22.04 vulnerável e requer acesso ao dispositivo /dev/udmabuf. Este dispositivo só é acessível a usuários do grupo kvm, portanto talvez seja necessário adicionar seu usuário de teste a esse grupo ao testar o exploit.
Para testar, basta compilar com gcc e executar o binário resultante.