
GameOver(lay) Повышение привилегий в Ubuntu
https://www.cvedetails.com/cve/CVE-2023-2640/
На ядрах Ubuntu, содержащих как c914c0e27eb0, так и "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", непривилегированный пользователь может устанавливать привилегированные расширенные атрибуты на смонтированные файлы, что приводит к их установке на верхние файлы без соответствующих проверок безопасности.
https://www.cvedetails.com/cve/CVE-2023-32629/
Уязвимость локального повышения привилегий в ядрах Ubuntu overlayfs: ovl_copy_up_meta_inode_data пропускает проверки разрешений при вызове ovl_do_setxattr на ядрах Ubuntu.
| Версия ядра | Релиз Ubuntu |
|---|---|
| 6.2.0 | Ubuntu 23.04 (Lunar Lobster) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.19.0 | Ubuntu 22.10 (Kinetic Kudu) / Ubuntu 22.04 LTS (Jammy Jellyfish) |
| 5.4.0 | Ubuntu 22.04 LTS (Local Fossa) / Ubuntu 18.04 LTS (Bionic Beaver) |
Протестировано на ядрах 5.19.0 и 6.2.0.
./exploit.sh

Не стесняйтесь использовать или модифицировать когда и где угодно.