Уязвимост в ядрото на Linux, позволяваща повишаване на привилегиите чрез BPF

Публикувани информация за уязвимост (CVE-2020-8835) в ядрото на Linux, която беше използвана в състезанието Pwn2Own 2020 по време на демонстрация на хакване на Ubuntu. Уязвимостта позволи на непривилегирован потребител да получи права root. Работещ експлоит съществува, но все още не е публикуван. Уязвимостта присъства в подсистемата eBPF, която позволява изпълнението на обработчици за трасировка, анализ на работата на подсистемите и управление на трафика, извършвани в ядрото в специална виртуална машина с JIT.

Проблемът е причинен от грешка в функцията __reg_bound_offset32(), използвана за проверка на 32-битови операции в байткода BPF. Поради неправилен калкулиране на границите на регистъра, при обработка на специално оформени BPF приложения възникват условия за запис и четене на данни извън заделения буфер в областта на паметта на ядрото. Проблемът се появи в ядро 5.5 и по-късно при бекстортиране на корекции беше пренесен в ядрото 5.4, както и в пакет с ядро 5.3, предлагано в Ubuntu Linux.

За блокиране на уязвимостта се препоръчва да се върне проблемният патч или да се забрани изпълнението на BPF приложения от непривилегировани потребители чрез настройка на sysctl kernel.unprivileged_bpf_disabled на стойност 1. Статус на корекцията в дистрибутивите: Ubuntu, Debian, Arch, Fedora и SUSE (в ядрото RHEL проблемната промяна не беше пренесена).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster