Schwachstellen im eBPF-Subsystem, die die Ausführung von Code auf Linux-Kernel-Ebene ermöglichen
Zwei neue Schwachstellen im eBPF-Subsystem wurden gefunden, das es ermöglicht, Handler innerhalb des Linux-Kernels in einer speziellen virtuellen Maschine mit JIT auszuführen. Beide Schwachstellen ermöglichen es, eigenen Code mit Kernel-Rechten außerhalb der isolierten eBPF-Virtualmaschine auszuführen. Informationen zu den Problemen wurden vom Zero Day Initiative-Team veröffentlicht, das die Pwn2Own-Wettbewerbe organisiert, bei denen in diesem Jahr drei Angriffe demonstriert wurden […]
