Eine Sicherheitsanfälligkeit im eBPF-Subsystem, die die Ausführung von Code auf Kernel-Ebene in Linux ermöglicht.
Im eBPF-Subsystem, das es ermöglicht, Handler innerhalb des Linux-Kernels in einer speziellen virtuellen Maschine mit JIT auszuführen, wurde eine Schwachstelle (CVE-2021-4204) entdeckt, die es einem lokalen unprivilegierten Benutzer ermöglicht, Privilegien zu erhöhen und seinen Code im Linux-Kernel auszuführen. Das Problem tritt seit dem Linux-Kernel 5.8 auf und bleibt bisher ungepatcht (betroffen ist auch die Version 5.16). Der Status der Updates wird mit […]
