Veel üks haavatavus eBPF allüksuses, mis võimaldab privileegide tõstmist
eBPF allüksuses leiti veel üks haavatavus (CVE puudub), sarnane eilse probleemiga, mis võimaldab kohalikel mittepriviligeeritud kasutajatel täita koodi Linuxi tuumas. Probleem ilmneb alates Linuxi tuumast 5.8 ja on endiselt lahendamata. Töötav eksploit lubatakse avaldada 18. jaanuaril. Uus haavatavus on tingitud vale kontrolli tegemisest eBPF programmide täitmiseks. Eelkõige eBPF kontrollija ei kontrolli должным образом […]
