Eine weitere Schwachstelle im eBPF-Subsystem ermöglicht eine Erhöhung der Privilegien.
In der eBPF-Subsystem wurde eine weitere Sicherheitsanfälligkeit entdeckt (CVE fehlt), ähnlich wie das gestrige Problem, das einem lokalen, nicht privilegierten Benutzer die Ausführung von Code auf Kernel-Ebene in Linux ermöglicht. Das Problem tritt seit Kernel-Version 5.8 auf und ist bisher nicht behoben. Ein funktionierender Exploit soll am 18. Januar veröffentlicht werden. Die neue Sicherheitsanfälligkeit resultiert aus einer unzureichenden Überprüfung der übermittelten eBPF-Programme. Insbesondere kann der eBPF-Verifizierer nicht korrekt […]
