Schwachstellen im eBPF-Subsystem des Linux-Kernels
Im eBPF-Subsystem, das es ermöglicht, Handler zur Verfolgung, Analyse der Funktionsweise von Subsystemen und Verkehrsmanagement auszuführen, wurde eine Schwachstelle (CVE-2021-29154) entdeckt, die es einem lokalen Benutzer ermöglicht, seinen Code im Kernel-Kontext auszuführen. Das Problem tritt bis zur Version 5.11.12 (einschließlich) auf und ist noch nicht in den Distributionen (Debian, Ubuntu, RHEL, Fedora, SUSE, […]
