
Proof of concept code for CVE-2023-2008
Эксплойт доказательства концепции для CVE-2023-2008, ошибки в драйвере udmabuf ядра Linux, исправленной в 5.19-rc4.
Описание ошибки и стратегию эксплуатации можно найти в нашей записи в блоге.
Эксплойт был протестирован на уязвимой Ubuntu 22.04 и требует доступа к устройству /dev/udmabuf. Оно доступно только пользователям группы kvm, поэтому при тестировании эксплойта, возможно, потребуется добавить вашего тестового пользователя в эту группу.
Для тестирования просто скомпилируйте с помощью gcc и запустите полученный бинарный файл.