teave haavatavuse kohta () Linuxi kerneli, seda kasutati Ubuntu häkkimise näitamisel. Haavatavus võimaldas mitteprivileegitud kasutajal saada root-õigused. Tegutsev eksploiteerimine eksisteerib, kuid pole veel avaldatud. Haavatavus esines eBPF alamkäituses, mis võimaldab käitada töötlusi jälgimiseks, süsteemi jõudluse analüüsimiseks ja liikluse juhtimiseks, tehes seda kerneli sees spetsiaalses virtuaalmasinas JIT-is. Ubuntu'i kahjustuse demonstreerimise käigus. Haavatavus võimaldas madala privileegiga kasutajal saada root õigused. Töövõime olevat olemas, kuid see pole veel avaldatud. Haavatavus esineb eBPF alamteemas, mis võimaldab käivitada funktsioone jälgimiseks, alamsüsteemide analüüsiks ja liikluse haldamiseks, teostades neid kernelis spetsiaalses JIT virtualiseerimismasinas.
Probleem on tingitud veast funktsioonis __reg_bound_offset32(), mida kasutatakse 32-bitiste operatsioonide kontrollimiseks BPF bytecode'is. Vale registri piiri arvutamise tõttu, tekkisid tingimused spetsiaalselt formaadis BPF-rakenduste töötlemisel, mis võimaldasid andmete lugemist ja kirjutamist mäluruumi väljaspool eraldatud pufferit. Probleem tekkis kernelis 5.5 ja hiljem, kui parandusi tagurpidi tõmmati, viidi see kernelisse 5.4, samuti , mida pakutakse Ubuntu Linuxis.
Haavatavuse blokeerimiseks soovitatakse probleemne patch või peatada BPF-rakenduste käitamine mitteprivilegeeritud kasutajate poolt, seadistades sysctl kernel.unprivileged_bpf_disabled väärtuseks 1. Paranduse staatus distributsioonides: , , , ja (tuumades probleemset muudatust ei viidud üle).
Allikas: opennet.ru
