eBPF alamsüsteemis on tuvastatud veel üks haavatavus (CVE puudub), nagu ka eilne probleem, mis võimaldab kohalikul madala privileegiga kasutajal käitada koodi Linuxi tuuma tasemel. Probleem ilmneb alates Linuxi tuumast 5.8 ja pole veel parandatud. Töökorras eksploiti lubatakse avaldada 18. jaanuaril.
Uus haavatavus on põhjustatud vale kontrollimise tõttu, kui käivitatakse eBPF programme. Eelkõige ei piiranud eBPF verifikaator õigesti teatud tüüpi pointere *_OR_NULL, mis andis võimaluse manipuleerida pointerite ja eBPF programmide abil oma privileege tõsta. Haavatavuse ärahoidmiseks soovitatakse keelata madala privileegiga kasutajatele BPF programmide käitamine käsuga «sysctl -w kernel.unprivileged_bpf_disabled=1».
Allikas: opennet.ru
