eBPF alam süsteemi haavatavused, mis võimaldavad käivitada kood Linuxi tuumas
Tuletatud on kaks uut haavatavust eBPF alam süsteemis, mis võimaldab käivitada töötlejat Linuxi tuumas spetsiaalses virtuaalmasinas JIT-iga. Mõlemad haavatavused annavad võimaluse käivitada oma koodi tuuma õigustes, väljaspool isoleeritud virtuaalmasinat eBPF. Probleemide kohta avaldas teavet Zero Day Initiative meeskond, kes korraldab Pwn2Own võistlusi, kus sel aastal näidati kolme rünnakut […]
