eBPF haavatavus, mis võimaldab koodi käivitamist Linuxi tuumas

eBPF alamsüsteemis, mis võimaldab käitada töötlejaid Linuxi tuumas spetsiaalses virtuaalses masinas koos JIT-iga, avastati haavatavus (CVE-2021-3600), mis võimaldab kohalikel privileegideta kasutajatel käivitada oma koodi Linuxi tuuma tasemel. Probleem tuleneb 32-bitiste registrite vale lõikamisest „div” ja „mod” operatsioonide täitmisel, mis võib viia andmete lugemise ja kirjutamiseni määratud mälu jao piiridest mööda.

Haavatavus on seotud vale 32-bitise nullil divisjoni parandamisega versioonis 4.15, mis on samuti tagasi portitud harudesse 4.4.x, 4.9.x ja 4.14.x. Haavatavuse ärakasutamine on võimalik tuumade puhul, alates versioonist 4.14, kus muudeti väärtuste jälgimise meetodit BPFi valideerijas. Probleem on lahendatud Linuxi tuumas 5.11. Parandus on tagasi portitud harudesse 5.10.x ja 5.4.x, kuid ei ole kantud harudesse 4.19.x ja 4.14.x. Parandusega uuendus on välja antud Ubuntu ja Debian Sid jaoks. Ei ole selge, kas probleem ilmneb SUSE ja RHEL korral.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster