Vulnerabilidades en el subsistema eBPF que permiten eludir la protección contra ataques del tipo Spectre
Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2021-33624) que permite usar la subestructura eBPF para eludir las protecciones contra vulnerabilidades de tipo Spectre, permitiendo determinar el contenido de la memoria como resultado de crear condiciones para la ejecución especulativa de ciertas operaciones. Para llevar a cabo un ataque Spectre se requiere que exista una secuencia específica de comandos en el código privilegiado que conduzca a la ejecución especulativa de instrucciones. A través de la manipulación de los programas BPF transmitidos para su ejecución se puede […]
