haavatavuse andmed () Linuxi sĂŒdamikus, mida kasutati vĂ”istlusel Ubuntu hĂ€kkimise demonstreerimiseks. Haavatavus vĂ”imaldas privileegideta kasutajal saada root-Ă”igused. Töökorras exploiti on olemas, kuid see ei ole veel avaldatud. Haavatavus on olemas eBPF alamprogrammis, mis vĂ”imaldab kĂ€ivitada töötlejaid jĂ€lgimiseks, sĂŒsteemide töö analĂŒĂŒsimiseks ja liikluse haldamiseks, mis kĂ€ivituvad sĂŒdamikus spetsiaalses virtuaalses masinas JIT-i abil.
Probleem tuleneb veast funktsioonis __reg_bound_offset32(), mis kontrollib 32-bitiseid toiminguid BPF baits koodis. Vale registri piiri arvutamine tekitas tingimusi andmete kirjutamiseks ja lugemiseks vĂ€ljaspool reserveeritud vahemĂ€lu sĂŒdamiku mĂ€lus, kui töödeldi spetsiaalselt kujundatud BPF rakendusi. Probleem tekkis sĂŒdamikus 5.5 ja hiljem, kui parandusi tagasiviidi, viidi see sĂŒdamikku 5.4 ning samuti , mille pakub Ubuntu Linux.
Haavatavuse blokeerimiseks soovitatakse probleemne patch vĂ”i keelata BPF rakenduste kĂ€itamine privileegideta kasutajate poolt, seadistades sysctl kernel.unprivileged_bpf_disabled vÀÀrtuseks 1. Paranduste staatus jaotistes: , , , ja (sĂŒdamikud probleemne muudatus ei ole edasi kantud).
Allikas: opennet.ru
