Linuxi tuumas leitud haavatavus, mis vÔimaldab Ôigusi tÔsta lÀbi BPF

Avaldatud haavatavuse andmed (CVE-2020-8835) Linuxi sĂŒdamikus, mida kasutati vĂ”istlusel Pwn2Own 2020 Ubuntu hĂ€kkimise demonstreerimiseks. Haavatavus vĂ”imaldas privileegideta kasutajal saada root-Ă”igused. Töökorras exploiti on olemas, kuid see ei ole veel avaldatud. Haavatavus on olemas eBPF alamprogrammis, mis vĂ”imaldab kĂ€ivitada töötlejaid jĂ€lgimiseks, sĂŒsteemide töö analĂŒĂŒsimiseks ja liikluse haldamiseks, mis kĂ€ivituvad sĂŒdamikus spetsiaalses virtuaalses masinas JIT-i abil.

Probleem tuleneb veast funktsioonis __reg_bound_offset32(), mis kontrollib 32-bitiseid toiminguid BPF baits koodis. Vale registri piiri arvutamine tekitas tingimusi andmete kirjutamiseks ja lugemiseks vĂ€ljaspool reserveeritud vahemĂ€lu sĂŒdamiku mĂ€lus, kui töödeldi spetsiaalselt kujundatud BPF rakendusi. Probleem tekkis sĂŒdamikus 5.5 ja hiljem, kui parandusi tagasiviidi, viidi see sĂŒdamikku 5.4 ning samuti pakettidez sĂŒdamikuga 5.3, mille pakub Ubuntu Linux.

Haavatavuse blokeerimiseks soovitatakse tagasi pöörata probleemne patch vĂ”i keelata BPF rakenduste kĂ€itamine privileegideta kasutajate poolt, seadistades sysctl kernel.unprivileged_bpf_disabled vÀÀrtuseks 1. Paranduste staatus jaotistes: Ubuntu, Debian, Arch, Fedora ja SUSE (sĂŒdamikud RHEL probleemne muudatus ei ole edasi kantud).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster