Une autre vulnérabilité dans le sous-système eBPF, permettant d'augmenter les privilèges

Dans le sous-système eBPF, une autre vulnérabilité a été identifiée (CVE manquant), tout comme le problème d'hier qui permet à un utilisateur local non privilégié d'exécuter du code au niveau du noyau Linux. Le problème se manifeste depuis le noyau Linux 5.8 et reste non corrigé pour le moment. Un exploit fonctionnel devrait être publié le 18 janvier.

La nouvelle vulnérabilité est causée par une vérification incorrecte des programmes eBPF transmis pour exécution. En particulier, le vérificateur eBPF ne limitait pas correctement certains types de pointeurs *_OR_NULL, ce qui permettait de manipuler des pointeurs à partir des programmes eBPF et d'augmenter ses privilèges. Pour bloquer l'exploitation de cette vulnérabilité, il est recommandé de désactiver l'exécution des programmes BPF par les utilisateurs non privilégiés avec la commande « sysctl -w kernel.unprivileged_bpf_disabled=1 ».

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster