eBPF sĂŒsteemis, mis vĂ”imaldab kĂ€itada töötlejaid Linuxi tuumas spetsiaalses JIT virtuaalmasinas, on tuvastatud haavatavus (CVE-2021-3600), mis vĂ”imaldab kohalikul privilĂšgeid mitteomaval kasutajal kĂ€ivitada oma koodi Linuxi tuuma tasemel. Probleem tuleneb 32-bitiste registrite vale lĂ”ikamisest âdivâ ja âmodâ operatsioonide kĂ€ivitamisel, mis vĂ”ib viia andmete lugemise ja kirjutamiseni mĂ€lupiiri ĂŒletamisel.
Haavatavus on tekkinud vale 32-bitise nulliga jagamise paranduse tĂ”ttu versioonis 4.15, mis on samuti tagasiportitud harudesse 4.4.x, 4.9.x ja 4.14.x. Haavatavuse Ă€rakasutamine on vĂ”imalik alates versioonist 4.14, kus on muudetud vÀÀrtuste jĂ€lgimise meetodit BPF ĂŒsnale. Probleem on lahendatud Linuxi tuumas versioonis 5.11. Parandus on tagasiportitud harudesse 5.10.x ja 5.4.x, kuid mitte viidatud harudesse 4.19.x ja 4.14.x. Parandusega uuendus on vĂ€lja antud Ubuntu ja Debian Sid jaoks. SuSE ja RHEL sĂŒsteemides esineva probleemi kohta pole veel selgust.
Allikas: opennet.ru
