haavatavuse andmed () Linuxi südamikus, mida kasutati võistlusel Ubuntu häkkimise demonstreerimiseks. Haavatavus võimaldas privileegideta kasutajal saada root-õigused. Töökorras exploiti on olemas, kuid see ei ole veel avaldatud. Haavatavus on olemas eBPF alamprogrammis, mis võimaldab käivitada töötlejaid jälgimiseks, süsteemide töö analüüsimiseks ja liikluse haldamiseks, mis käivituvad südamikus spetsiaalses virtuaalses masinas JIT-i abil.
Probleem tuleneb veast funktsioonis __reg_bound_offset32(), mis kontrollib 32-bitiseid toiminguid BPF baits koodis. Vale registri piiri arvutamine tekitas tingimusi andmete kirjutamiseks ja lugemiseks väljaspool reserveeritud vahemälu südamiku mälus, kui töödeldi spetsiaalselt kujundatud BPF rakendusi. Probleem tekkis südamikus 5.5 ja hiljem, kui parandusi tagasiviidi, viidi see südamikku 5.4 ning samuti , mille pakub Ubuntu Linux.
Haavatavuse blokeerimiseks soovitatakse probleemne patch või keelata BPF rakenduste käitamine privileegideta kasutajate poolt, seadistades sysctl kernel.unprivileged_bpf_disabled väärtuseks 1. Paranduste staatus jaotistes: , , , ja (südamikud probleemne muudatus ei ole edasi kantud).
Allikas: opennet.ru
