информация за уязвимост () в ядрото на Linux, която беше използвана в състезанието по време на демонстрация на хакване на Ubuntu. Уязвимостта позволи на непривилегирован потребител да получи права root. Работещ експлоит съществува, но все още не е публикуван. Уязвимостта присъства в подсистемата eBPF, която позволява изпълнението на обработчици за трасировка, анализ на работата на подсистемите и управление на трафика, извършвани в ядрото в специална виртуална машина с JIT.
Проблемът е причинен от грешка в функцията __reg_bound_offset32(), използвана за проверка на 32-битови операции в байткода BPF. Поради неправилен калкулиране на границите на регистъра, при обработка на специално оформени BPF приложения възникват условия за запис и четене на данни извън заделения буфер в областта на паметта на ядрото. Проблемът се появи в ядро 5.5 и по-късно при бекстортиране на корекции беше пренесен в ядрото 5.4, както и в , предлагано в Ubuntu Linux.
За блокиране на уязвимостта се препоръчва проблемният патч или да се забрани изпълнението на BPF приложения от непривилегировани потребители чрез настройка на sysctl kernel.unprivileged_bpf_disabled на стойност 1. Статус на корекцията в дистрибутивите: , , , и (в ядрото проблемната промяна не беше пренесена).
Източник: opennet.ru
