Permissions, Privileges, and Access Controls in linux-image-6.2.0-1006-ibm (Ubuntu package) - CVE-2023-2640
Published: July 26, 2023 / Updated: December 18, 2024
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to missing permission checks for trusted.overlayfs.* xattrs". A local user can set privileged extended attributes on the mounted files, leading them to be set on the upper files without the appropriate security checks.
Affected software
linux (Ubuntu package)
linux-nvidia-tegra-5.15 (Ubuntu package)
linux-xilinx-zynqmp (Ubuntu package)
linux-oracle-5.15 (Ubuntu package)
linux-azure-5.15 (Ubuntu package)
linux-image-virtual-hwe-22.04 (Ubuntu package)
linux-image-generic-lpae-hwe-22.04 (Ubuntu package)
linux-image-generic-hwe-22.04 (Ubuntu package)
linux-image-generic-64k-hwe-22.04 (Ubuntu package)
linux-image-5.19.0-50-generic-lpae (Ubuntu package)
linux-image-5.19.0-50-generic (Ubuntu package)
linux-image-5.19.0-50-generic-64k (Ubuntu package)
linux-image-5.19.0-1029-aws (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-5.19.0-1030-gcp (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-oem-22.04b (Ubuntu package)
linux-image-6.0.0-1020-oem (Ubuntu package)
linux-image-6.1.0-1019-oem (Ubuntu package)
linux-image-oem-22.04c (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-6.2.0-26-generic (Ubuntu package)
linux-image-6.2.0-26-generic-lpae (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-6.2.0-26-generic-64k (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-6.2.0-1008-aws (Ubuntu package)
linux-image-6.2.0-1008-azure (Ubuntu package)
linux-image-6.2.0-1008-oracle (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-6.2.0-1009-lowlatency (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-6.2.0-1009-kvm (Ubuntu package)
linux-image-6.2.0-1009-lowlatency-64k (Ubuntu package)
linux-image-6.2.0-1009-raspi (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-6.2.0-1010-gcp (Ubuntu package)
Ubuntu
How to mitigate CVE-2023-2640
linux (Ubuntu package) - addressed in versions 5.15.0.177.103, 5.15.0.177.149, 5.15.0.177.162, 5.15.0-177.187+fips1, 5.15.0-177.187~20.04.1, 5.15.0-1047.47, 5.15.0.1047.49, 5.15.0-1058.58, 5.15.0.1089.88, 5.15.0-1089.97, 5.15.0.1098.94, 5.15.0-1098.100, 5.15.0.1098.102, 5.15.0-1098.103, 5.15.0.1100.96, 5.15.0-1100.103~20.04.1, 5.15.0.1101.100, 5.15.0.1101.101, 5.15.0-1101.102, 5.15.0-1101.107~20.04.1, 5.15.0.1102.101, 5.15.0-1102.108, 5.15.0.1103.99, 5.15.0-1103.109, 5.15.0.1105.109, 5.15.0-1105.114, 5.15.0.1106.96, 5.15.0.1106.102, 5.15.0.1106.109, 5.15.0-1106.113+fips1, 5.15.0-1106.113~20.04.1, 5.15.0-1106.115+fips1, 5.15.0.1111.96, 5.15.0.1111.109, 5.15.0-1111.120+fips1
linux-nvidia-tegra-5.15 (Ubuntu package) - addressed in versions 5.15.0-1058.58~20.04.1, 5.15.0.1100.98, 5.15.0-1100.103
linux-xilinx-zynqmp (Ubuntu package) - addressed in versions 5.15.0.1070.73, 5.15.0-1070.74
linux-oracle-5.15 (Ubuntu package) - update to 5.15.0-1104.110~20.04.1
linux-azure-5.15 (Ubuntu package) - update to 5.15.0-1111.120~20.04.1
linux-image-virtual-hwe-22.04 (Ubuntu package) - update to 5.19.0.50.22
linux-image-generic-lpae-hwe-22.04 (Ubuntu package) - update to 5.19.0.50.22
linux-image-generic-hwe-22.04 (Ubuntu package) - update to 5.19.0.50.22
linux-image-generic-64k-hwe-22.04 (Ubuntu package) - update to 5.19.0.50.22
linux-image-5.19.0-50-generic-lpae (Ubuntu package) - update to 5.19.0-50.50
linux-image-5.19.0-50-generic (Ubuntu package) - update to 5.19.0-50.50
linux-image-5.19.0-50-generic-64k (Ubuntu package) - update to 5.19.0-50.50
linux-image-5.19.0-1029-aws (Ubuntu package) - update to 5.19.0-1029.30~22.04.1
linux-image-aws (Ubuntu package) - addressed in versions 5.19.0.1029.30~22.04.13, 6.2.0.1008.9
linux-image-5.19.0-1030-gcp (Ubuntu package) - update to 5.19.0-1030.32~22.04.1
linux-image-gcp (Ubuntu package) - addressed in versions 5.19.0.1030.32~22.04.2, 6.2.0.1010.10
linux-image-oem-22.04b (Ubuntu package) - update to 6.0.0.1020.20
linux-image-6.0.0-1020-oem (Ubuntu package) - update to 6.0.0-1020.20
linux-image-6.1.0-1019-oem (Ubuntu package) - update to 6.1.0-1019.19
linux-image-oem-22.04c (Ubuntu package) - update to 6.1.0.1019.19
linux-image-generic-64k (Ubuntu package) - update to 6.2.0.26.26
linux-image-generic (Ubuntu package) - update to 6.2.0.26.26
linux-image-6.2.0-26-generic (Ubuntu package) - update to 6.2.0-26.26
linux-image-6.2.0-26-generic-lpae (Ubuntu package) - update to 6.2.0-26.26
linux-image-generic-lpae (Ubuntu package) - update to 6.2.0.26.26
linux-image-virtual (Ubuntu package) - update to 6.2.0.26.26
linux-image-6.2.0-26-generic-64k (Ubuntu package) - update to 6.2.0-26.26
linux-image-ibm (Ubuntu package) - update to 6.2.0.1006.6
linux-image-azure (Ubuntu package) - update to 6.2.0.1008.8
linux-image-6.2.0-1008-aws (Ubuntu package) - update to 6.2.0-1008.8
linux-image-6.2.0-1008-azure (Ubuntu package) - update to 6.2.0-1008.8
linux-image-6.2.0-1008-oracle (Ubuntu package) - update to 6.2.0-1008.8
linux-image-oracle (Ubuntu package) - update to 6.2.0.1008.8
linux-image-lowlatency (Ubuntu package) - update to 6.2.0.1009.9
linux-image-6.2.0-1009-lowlatency (Ubuntu package) - update to 6.2.0-1009.9
linux-image-lowlatency-64k (Ubuntu package) - update to 6.2.0.1009.9
linux-image-kvm (Ubuntu package) - update to 6.2.0.1009.9
linux-image-6.2.0-1009-kvm (Ubuntu package) - update to 6.2.0-1009.9
linux-image-6.2.0-1009-lowlatency-64k (Ubuntu package) - update to 6.2.0-1009.9
linux-image-6.2.0-1009-raspi (Ubuntu package) - update to 6.2.0-1009.11
linux-image-raspi (Ubuntu package) - update to 6.2.0.1009.12
linux-image-raspi-nolpae (Ubuntu package) - update to 6.2.0.1009.12
linux-image-6.2.0-1010-gcp (Ubuntu package) - update to 6.2.0-1010.10
Links to Public Exploits and PoC-codes
- Exploit #10993 - GameOver(lay) Privilege Escalation and Container Escape (December 18, 2024)
- Exploit #9585 - CVE-2023-2640-CVE-2023-32629 (GameOver(lay) Ubuntu Privilege Escalation) (March 4, 2024)
- Exploit #9330 - GameOverlayFS (GameoverlayFS (CVE-2023-2640 and CVE-2023-32629) exploit in Shell Script tested on Ubuntu 20.04 Kernel 5.4.0) (September 18, 2023)