В подсистемата eBPF, която позволява изпълнение на обработчици в ядрото на Linux в специална виртуална машина с JIT, беше открита уязвимост (CVE-2021-3600), която позволява на локален непривилегирован потребител да изпълни своя код на ниво ядро на Linux. Проблемът е причинен от неправилно отрязване на 32-битови регистри при изпълнение на операции "div" и "mod", което може да доведе до четене и запис на данни извън зададената област на паметта.
Уязвимостта е включена в неправилно коригиране на 32-битово деление на нула в версия 4.15, което също е била пренесено в клоновете 4.4.x, 4.9.x и 4.14.x. Употребата на уязвимостта е възможна за ядра, започващи от версия 4.14, в която е променен методът на проследяване на стойности в проверителя BPF. Проблемът е разрешен в ядрото на Linux 5.11. Корекцията е била пренесена в клоновете 5.10.x и 5.4.x, но не е пренесена в клоновете 4.19.x и 4.14.x. Актуализация с корекция на уязвимостта е издадена за Ubuntu и Debian Sid. Все още не е ясно дали проблемът се проявява в SUSE и RHEL.
Източник: opennet.ru
