Eine Schwachstelle im Linux-Kernel, die es ermöglicht, Privilegien über BPF zu erhöhen.
Es wurden Informationen über die Schwachstelle (CVE-2020-8835) im Linux-Kernel veröffentlicht, die beim Pwn2Own 2020-Wettbewerb zur Demonstration des Hacks von Ubuntu genutzt wurde. Die Schwachstelle erlaubte es einem nicht privilegierten Benutzer, Root-Rechte zu erlangen. Ein funktionierender Exploit existiert, ist aber noch nicht veröffentlicht. Die Schwachstelle befindet sich im eBPF-Subsystem, das das Ausführen von Handlern zur Tracing, Leistungsanalyse von Subsystemen und Verkehrskontrolle innerhalb des Kernels in einer speziellen virtuellen […]
