eBPF haavatavus, mis vÔimaldab koodide tÀitmisel Linuxi tuumatasemel

eBPF sĂŒsteemis, mis vĂ”imaldab kĂ€itada töötlejaid Linuxi tuumas spetsiaalses JIT virtuaalmasinas, on tuvastatud haavatavus (CVE-2021-3600), mis vĂ”imaldab kohalikul privilĂšgeid mitteomaval kasutajal kĂ€ivitada oma koodi Linuxi tuuma tasemel. Probleem tuleneb 32-bitiste registrite vale lĂ”ikamisest „div“ ja „mod” operatsioonide kĂ€ivitamisel, mis vĂ”ib viia andmete lugemise ja kirjutamiseni mĂ€lupiiri ĂŒletamisel.

Haavatavus on tekkinud vale 32-bitise nulliga jagamise paranduse tĂ”ttu versioonis 4.15, mis on samuti tagasiportitud harudesse 4.4.x, 4.9.x ja 4.14.x. Haavatavuse Ă€rakasutamine on vĂ”imalik alates versioonist 4.14, kus on muudetud vÀÀrtuste jĂ€lgimise meetodit BPF ĂŒsnale. Probleem on lahendatud Linuxi tuumas versioonis 5.11. Parandus on tagasiportitud harudesse 5.10.x ja 5.4.x, kuid mitte viidatud harudesse 4.19.x ja 4.14.x. Parandusega uuendus on vĂ€lja antud Ubuntu ja Debian Sid jaoks. SuSE ja RHEL sĂŒsteemides esineva probleemi kohta pole veel selgust.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster