
Prova de conceito de exploit para CVE-2023-4911 (Looney Tunables), visando um estouro de buffer na função de análise de GLIBC_TUNABLES do glibc para escalonamento de privilégios no Ubuntu 22.04.
Este é um PoC do CVE-2023-4911 (também conhecido como "Looney Tunables") que explora um bug na função parse_tunables() do carregador dinâmico da glibc, responsável por analisar a variável de ambiente GLIBC_TUNABLES.
O código foi testado no Ubuntu 22.04.3 com a versão 2.35-0ubuntu3.3 da glibc. Nenhuma tentativa foi feita para generalizar o PoC (leia-se: "Works On My Machine"), então os resultados podem variar.
Como sempre, muitos créditos à Qualys Threat Research Unit pela descoberta da vulnerabilidade e pelo writeup muito detalhado.
Escrito por Xion do KAIST Hacking Lab