
Это локальная уязвимость повышения привилегий, затрагивающая некоторые ядра Ubuntu. Она позволяет непривилегированным пользователям устанавливать привилегированные расширенные атрибуты на смонтированных файлах, обходя проверки безопасности и потенциально получая повышенные привилегии. С этой уязвимостью связаны два CVE: CVE-2023-2640 и CVE-2023-32629. Затронутые ядра включают версии 6.2.0, 5.19.0 и 5.4.0 в различных выпусках Ubuntu. Крайне важно своевременно применять исправления, предоставляемые Ubuntu, и следовать рекомендациям по безопасности для смягчения этих уязвимостей.
chmod +x poc.sh
./poc.sh