Linuxi tuumas leitud haavatavus, mis võimaldab õigusi tõsta läbi BPF

Avaldatud haavatavuse andmed (CVE-2020-8835) Linuxi südamikus, mida kasutati võistlusel Pwn2Own 2020 Ubuntu häkkimise demonstreerimiseks. Haavatavus võimaldas privileegideta kasutajal saada root-õigused. Töökorras exploiti on olemas, kuid see ei ole veel avaldatud. Haavatavus on olemas eBPF alamprogrammis, mis võimaldab käivitada töötlejaid jälgimiseks, süsteemide töö analüüsimiseks ja liikluse haldamiseks, mis käivituvad südamikus spetsiaalses virtuaalses masinas JIT-i abil.

Probleem tuleneb veast funktsioonis __reg_bound_offset32(), mis kontrollib 32-bitiseid toiminguid BPF baits koodis. Vale registri piiri arvutamine tekitas tingimusi andmete kirjutamiseks ja lugemiseks väljaspool reserveeritud vahemälu südamiku mälus, kui töödeldi spetsiaalselt kujundatud BPF rakendusi. Probleem tekkis südamikus 5.5 ja hiljem, kui parandusi tagasiviidi, viidi see südamikku 5.4 ning samuti pakettidez südamikuga 5.3, mille pakub Ubuntu Linux.

Haavatavuse blokeerimiseks soovitatakse tagasi pöörata probleemne patch või keelata BPF rakenduste käitamine privileegideta kasutajate poolt, seadistades sysctl kernel.unprivileged_bpf_disabled väärtuseks 1. Paranduste staatus jaotistes: Ubuntu, Debian, Arch, Fedora ja SUSE (südamikud RHEL probleemne muudatus ei ole edasi kantud).

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster