
Exploit de prova de conceito para escalonamento de privilégios no kernel do Ubuntu (CVE-2023-2640, CVE-2023-32629) que permite a usuários não privilegiados obter acesso elevado por meio de atributos estendidos.
Esta é uma vulnerabilidade de escalada local de privilégios que afeta determinados kernels do Ubuntu. Ela permite que usuários não privilegiados definam atributos estendidos privilegiados em arquivos montados, contornando verificações de segurança e potencialmente obtendo privilégios elevados. Duas CVEs, CVE-2023-2640 e CVE-2023-32629, estão associadas a esta vulnerabilidade. Os kernels afetados incluem as versões 6.2.0, 5.19.0 e 5.4.0, em várias versões do Ubuntu. É crucial aplicar os patches fornecidos pelo Ubuntu prontamente e seguir as melhores práticas de segurança para mitigar essas vulnerabilidades.
chmod +x poc.sh
./poc.sh