En el subsistema eBPF, que permite ejecutar controladores dentro del núcleo de Linux en una máquina virtual especial con JIT, se ha identificado una vulnerabilidad (CVE-2021-3600) que permite a un usuario local no privilegiado lograr la ejecución de su código en el nivel del núcleo de Linux. El problema es causado por el truncamiento incorrecto de registros de 32 bits durante la ejecución de operaciones de «div» y «mod», lo que puede llevar a la lectura y escritura de datos fuera del área de memoria asignada.
La vulnerabilidad fue introducida en una corrección incorrecta de la división por cero de 32 bits en la versión 4.15, que también fue retroportada a las ramas 4.4.x, 4.9.x y 4.14.x. La explotación de la vulnerabilidad es posible para núcleos a partir de la versión 4.14, en la que se modificó el método de seguimiento de valores en el verificador BPF. El problema se ha solucionado en el núcleo de Linux 5.11. La corrección se ha retroportado a las ramas 5.10.x y 5.4.x, pero no se ha transferido a las ramas 4.19.x y 4.14.x. Se ha lanzado una actualización con la corrección de la vulnerabilidad para Ubuntu y Debian Sid. No está claro si el problema se manifiesta en SUSE y RHEL.
Fuente: opennet.ru
