eBPF alamsüsteemi haavatavus, mis võimaldab käivitada koodi Linuxi tuumas.

eBPF alamsüsteemis, mis võimaldab käivitada töötlejaid Linuxi tuumas spetsiaalses JIT-virtualiseeritud keskkonnas, on tuvastatud haavatavus (CVE-2021-4204), mis annab lokaalsele mitteprivilegeeritud kasutajale võimaluse saavutada õiguste tõstmist ja käivitada oma koodi Linuxi tasemel. Probleem ilmneb alates Linuxi tuumast 5.8 ja on seni parandamata (see mõjutab ka versiooni 5.16). Uuenduste loomise olekut, mis probleem ära lahendab, saab jälgida järgmistele lehtedele: Debian, RHEL, SUSE, Fedora, Ubuntu, Arch. On teavitatud, et on loodud töötav eksploit, mille avaldamise kuupäev on 18. jaanuar (kasutajatele ja arendajatele on antud nädal, et probleem lahendada).

Haavatavus tuleneb vale kontrollimisest etteantud eBPF programmide täitmiseks. eBPF alamsüsteem pakub abifunktsioone, mille kasutamise korrektsust kontrollib spetsiaalne väljakutsuja. Mõned funktsioonid nõuavad PTR_TO_MEM väärtuse edastamist argumendiks ja käitusvõimekuuluse vältimiseks peab väljakutsuja teadma argumendiga seotud mälu suurust. Funktsioonidele bpf_ringbuf_submit ja bpf_ringbuf_discard ei edastatud mälusuurust väljakutsujale, mida sai kasutada mälu kirjutamiseks väljaspool puhvrit spetsiaalselt vormistatud eBPF koodi käivitamisel.

Rünnaku teostamiseks peab kasutajal olema võimalus laadida oma BPF programm ja paljud uued Linuxi distributsioonid blokeerivad selle võimaluse vaikimisi (sealhulgas on mittemugavad juurdepääs eBPF-ile nüüd vaikimisi keelatud ka tuumas alates versioonist 5.16). Näiteks võib haavatavust ärakasutada vaikimisi seadistustes Ubuntu 20.04 LTS, kuid keskkondades Ubuntu 22.04-dev, Debian 11, openSUSE 15.3, RHEL 8.5, SUSE 15-SP4 ja Fedora 33 ilmneb see ainult juhul, kui administraator on seadistanud parameetri kernel.unprivileged_bpf_disabled väärtuseks 0. Haavatavuse blokeerimise ümbersuunamisel saab keelata BPF programmide täitmise mitteprivilegeeritud kasutajate poolt käsuga „sysctl -w kernel.unprivileged_bpf_disabled=1“.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster