
Повышение привилегий с использованием CVE-2023-2640 CVE-2023-3262
Использование CVE-2023-2640 CVE-2023-3262 для повышения привилегий
https://nvd.nist.gov/vuln/detail/CVE-2023-2640
В ядрах Ubuntu, содержащих как c914c0e27eb0, так и «UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs», непривилегированный пользователь может устанавливать привилегированные расширенные атрибуты на смонтированные файлы, что приводит к их установке на верхние файлы без соответствующих проверок безопасности.
https://nvd.nist.gov/vuln/detail/CVE-2023-32629
Уязвимость локального повышения привилегий в ядрах Ubuntu в overlayfs ovl_copy_up_meta_inode_data пропускает проверки разрешений при вызове ovl_do_setxattr на ядрах Ubuntu.
Ubuntu 6.2.0, 5.19.0 и 5.4.0
./exp.sh
Запуск скрипта с низкими привилегиями даст вам root-доступ. Протестировано на версиях Ubuntu 5.19.0, 5.4.0 и 6.2.0
