Otra vulnerabilidad en el subsistema eBPF que le permite aumentar sus privilegios

Se ha descubierto otra vulnerabilidad (sin CVE) en el subsistema eBPF, similar al problema de ayer, que permite a un usuario local sin privilegios ejecutar código a nivel del kernel. LinuxEl problema parece comenzar desde el núcleo. Linux La versión 5.8 sigue sin parchearse. Se ha prometido publicar un exploit funcional el 18 de enero.

La nueva vulnerabilidad es causada por una verificación incorrecta de los programas eBPF transmitidos para su ejecución. En particular, el verificador de eBPF no restringió adecuadamente algunos tipos de punteros *_OR_NULL, lo que hizo posible manipular punteros de programas eBPF y lograr un aumento en sus privilegios. Para bloquear la explotación de la vulnerabilidad, se propone prohibir la ejecución de programas BPF por parte de usuarios sin privilegios con el comando "sysctl -w kernel.unprivileged_bpf_disabled=1".

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster