Se ha detectado otra vulnerabilidad en el subsistema eBPF, que permite elevar sus privilegios.

Se ha descubierto otra vulnerabilidad en el subsistema eBPF (no hay CVE), al igual que el problema de ayer que permite a un usuario local no privilegiado ejecutar código en el nivel del núcleo de Linux. El problema se presenta desde el núcleo de Linux 5.8 y aún no se ha corregido. Se promete publicar un exploit operativo el 18 de enero.

La nueva vulnerabilidad se debe a una verificación incorrecta de los programas eBPF transmitidos para su ejecución. En particular, el verificador eBPF no limitaba adecuadamente ciertos tipos de punteros *_OR_NULL, lo que permitía manipular punteros desde programas eBPF y lograr un aumento de privilegios. Para bloquear la explotación de la vulnerabilidad, se sugiere prohibir la ejecución de programas BPF por parte de usuarios no privilegiados con el comando «sysctl -w kernel.unprivileged_bpf_disabled=1».

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster