SicherheitsanfĂ€lligkeit in eBPF, die die AusfĂŒhrung von Code auf der Ebene des Linux-Kernels ermöglicht

Im eBPF-Subsystem, das es ermöglicht, Handler innerhalb des Linux-Kernels in einer speziellen virtuellen Maschine mit JIT auszufĂŒhren, wurde eine Schwachstelle (CVE-2021-3600) entdeckt, die es einem lokalen, unprivilegierten Benutzer ermöglicht, seinen Code im Linux-Kernel auszufĂŒhren. Das Problem wird durch eine fehlerhafte Trunkierung von 32-Bit-Registern bei der DurchfĂŒhrung von "div"- und "mod"-Operationen verursacht, wodurch es zu Lese- und SchreibvorgĂ€ngen außerhalb des zugewiesenen Speichers kommen kann.

Die Schwachstelle wurde in einem fehlerhaften Patch fĂŒr die 32-Bit-Division durch Null in Release 4.15 eingefĂŒhrt, das auch in die Branches 4.4.x, 4.9.x und 4.14.x zurĂŒckportiert wurde. Die Ausnutzung der Schwachstelle ist fĂŒr Kerne ab Version 4.14 möglich, in der die Methode zur Verfolgung von Werten im BPF-Validator geĂ€ndert wurde. Das Problem wurde in Kernel Linux 5.11 behoben. Der Patch wurde in die Branches 5.10.x und 5.4.x zurĂŒckportiert, aber nicht in die Branches 4.19.x und 4.14.x ĂŒbernommen. Ein Update mit dem Patch fĂŒr die Schwachstelle wurde fĂŒr Ubuntu und Debian Sid veröffentlicht. Ob das Problem auch in SUSE und RHEL auftritt, ist derzeit unklar.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster