ΠžΡ‰Π΅ Π΅Π΄Π½Π° уязвимост Π² подсистСмата eBPF, която позволява повишаванС Π½Π° ΠΏΡ€Π°Π²Π°Ρ‚Π°

Π’ ΠΏΠΎΠ΄ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ eBPF Π΅ установСна ΠΎΡ‰Π΅ Π΅Π΄Π½Π° уязвимост (CVE липсва), ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° Π²Ρ‡Π΅Ρ€Π°ΡˆΠ½ΠΈΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, ΠΊΠΎΠΉΡ‚ΠΎ позволява Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° изпълни ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ ядро Linux. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява ΠΎΡ‚ ядрото Linux 5.8 ΠΈ всС ΠΎΡ‰Π΅ остава нСотстранСн. Π Π°Π±ΠΎΡ‚Π΅Ρ‰ Сксплоит сС ΠΎΡ‡Π°ΠΊΠ²Π° Π΄Π° бъдС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ Π½Π° 18 януари.

Новата уязвимост Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π½Π΅ΠΊΠΎΡ€Π΅ΠΊΡ‚Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½ΠΈΡ‚Π΅ Π·Π° изпълнСниС eBPF-ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ. По-спСциално, Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΡŠΡ‚ Π½Π° eBPF Π½Π΅ Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ» Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½ΠΎ някои Ρ‚ΠΈΠΏΠΎΠ²Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ *_OR_NULL, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ с ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ eBPF-ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ ΠΈ повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅. Π—Π° Π΄Π° сС Π±Π»ΠΎΠΊΠΈΡ€Π° Сксплоатацията Π½Π° уязвимостта, сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π΄Π° сС Π·Π°Π±Ρ€Π°Π½ΠΈ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° BPF-ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ ΠΎΡ‚ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€žsysctl -w kernel.unprivileged_bpf_disabled=1β€œ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster