
Elevação de Privilégio usando CVE-2023-2640 CVE-2023-3262
Usando CVE-2023-2640 CVE-2023-3262 para escalar privilégios
https://nvd.nist.gov/vuln/detail/CVE-2023-2640
Em kernels Ubuntu que contêm tanto c914c0e27eb0 quanto "UBUNTU: SAUCE: overlayfs: Ignorar verificação de permissão para xattrs trusted.overlayfs.*", um usuário não privilegiado pode definir atributos estendidos privilegiados nos arquivos montados, levando a que sejam definidos nos arquivos superiores sem as devidas verificações de segurança.
https://nvd.nist.gov/vuln/detail/CVE-2023-32629
Vulnerabilidade de escalada de privilégio local em kernels Ubuntu overlayfs ovl_copy_up_meta_inode_data ignora verificações de permissão ao chamar ovl_do_setxattr em kernels Ubuntu
Ubuntu 6.2.0, 5.19.0 e 5.4.0
./exp.sh
Executar o script com privilégios baixos lhe dará acesso root. Testado nas versões Ubuntu 5.19.0, 5.4.0 e 6.2.0
