Se ha descubierto otra vulnerabilidad en el subsistema eBPF (no hay CVE), al igual que el problema de ayer que permite a un usuario local no privilegiado ejecutar código en el nivel del núcleo de Linux. El problema se presenta desde el núcleo de Linux 5.8 y aún no se ha corregido. Se promete publicar un exploit operativo el 18 de enero.
La nueva vulnerabilidad se debe a una verificación incorrecta de los programas eBPF transmitidos para su ejecución. En particular, el verificador eBPF no limitaba adecuadamente ciertos tipos de punteros *_OR_NULL, lo que permitía manipular punteros desde programas eBPF y lograr un aumento de privilegios. Para bloquear la explotación de la vulnerabilidad, se sugiere prohibir la ejecución de programas BPF por parte de usuarios no privilegiados con el comando «sysctl -w kernel.unprivileged_bpf_disabled=1».
Fuente: opennet.ru
