Vulnérabilité dans eBPF permettant l'exécution de code au niveau du noyau Linux

Une vulnérabilité a été découverte dans la sous-système eBPF, permettant de lancer des gestionnaires à l'intérieur du noyau Linux dans une machine virtuelle spéciale avec JIT (CVE-2021-3600). Elle autorise un utilisateur local non privilégié à exécuter son code au niveau du noyau Linux. Ce problème est causé par une troncation incorrecte des registres 32 bits lors de l'exécution des opérations « div » et « mod », ce qui peut entraîner la lecture et l'écriture de données en dehors de la zone mémoire allouée.

La vulnérabilité a été introduite dans un correctif incorrect concernant la division par zéro en 32 bits dans la version 4.15, qui a également été rétroportée dans les branches 4.4.x, 4.9.x et 4.14.x. L'exploitation de cette vulnérabilité est possible pour les noyaux à partir de la version 4.14, dans laquelle la méthode de suivi des valeurs dans le vérificateur BPF a été modifiée. Le problème a été corrigé dans le noyau Linux 5.11. Le correctif a été rétroporté dans les branches 5.10.x et 5.4.x, mais n’a pas été transféré aux branches 4.19.x et 4.14.x. Une mise à jour contenant le correctif de la vulnérabilité a été publiée pour Ubuntu et Debian Sid. Il n'est pas encore clair si le problème se manifeste sous SUSE et RHEL.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster