Vulnerabilidad en eBPF que permite la ejecución de código a nivel del núcleo de Linux.
Se ha identificado una vulnerabilidad (CVE-2021-3600) en el subsistema eBPF, que permite ejecutar controladores dentro del núcleo de Linux en una máquina virtual especial con JIT, que permite a un usuario local no privilegiado lograr la ejecución de su código en el nivel del núcleo de Linux. El problema es causado por un truncamiento incorrecto de registros de 32 bits durante las operaciones 'div' y 'mod', lo que puede llevar a la lectura y escritura de datos fuera del área de memoria asignada. […]
