Vulnerabilidades en el subsistema eBPF que permiten ejecutar código a nivel del núcleo de Linux
Se han identificado dos nuevas vulnerabilidades en el subsistema eBPF, que permite ejecutar manejadores dentro del núcleo de Linux en una máquina virtual especial con JIT. Ambas vulnerabilidades permiten ejecutar código propio con privilegios de núcleo, fuera de la máquina virtual aislada de eBPF. La información sobre los problemas fue publicada por el equipo de Zero Day Initiative, que lleva a cabo las competiciones Pwn2Own, donde este año se demostraron tres ataques […]
