
Доказательство концепции эксплуатации для повышения привилегий в ядре Ubuntu (CVE-2023-2640, CVE-2023-32629), позволяющее непривилегированным пользователям получать расширенный доступ через расширенные атрибуты.
Это локальная уязвимость повышения привилегий, затрагивающая некоторые ядра Ubuntu. Она позволяет непривилегированным пользователям устанавливать привилегированные расширенные атрибуты на смонтированных файлах, обходя проверки безопасности и потенциально получая повышенные привилегии. С этой уязвимостью связаны два CVE: CVE-2023-2640 и CVE-2023-32629. Затронутые ядра включают версии 6.2.0, 5.19.0 и 5.4.0 в различных выпусках Ubuntu. Крайне важно своевременно применять исправления, предоставляемые Ubuntu, и следовать рекомендациям по безопасности для смягчения этих уязвимостей.
chmod +x poc.sh
./poc.sh