Veel üks haavatavus eBPF allüksuses, mis võimaldab privileegide tõstmist

eBPF alamsüsteemis on tuvastatud veel üks haavatavus (CVE puudub), nagu ka eilne probleem, mis võimaldab kohalikel mitteprivileegitud kasutajatel käivitada Linuxi tuumakoodi. Probleem ilmneb alates Linuxi tuumast 5.8 ja jääb praegu parandamata. Töökindel eksploiteerimine lubatakse avalikustada 18. jaanuaril.

Uus haavatavus on tingitud vale kontrollimisest eBPF-programmide käivitamiseks edastatud andmete osas. Eelkõige ei piiranud eBPF kontrollija korralikult teatud tüüpi näidikute *_OR_NULL kasutamist, mis võimaldas teha näidikute manipulatsioone eBPF-programmide kaudu ja saavutada oma privileegide tõstmist. Haavatavuse ärahoidmiseks soovitatakse keelata BPF-programmide käivitamine mitteprivileegitud kasutajatele käsuga „sysctl -w kernel.unprivileged_bpf_disabled=1“.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster