Une vulnérabilité dans le noyau Linux permettant d'élever ses privilèges via BPF

Publié détails sur la vulnérabilité (CVE-2020-8835) dans le noyau Linux, qui a été utilisée lors de la compétition Pwn2Own 2020 pour démontrer le piratage d'Ubuntu. La vulnérabilité a permis à un utilisateur non privilégié d'obtenir des droits root. Un exploit fonctionnel existe, mais n'est pas encore publié. La vulnérabilité se trouve dans le sous-système eBPF, qui permet d'exécuter des gestionnaires pour le traçage, l'analyse des performances des sous-systèmes et la gestion du trafic, exécutés au sein du noyau dans une machine virtuelle spéciale avec JIT.

Le problème est causé par une erreur dans la fonction __reg_bound_offset32(), utilisée pour vérifier les opérations 32 bits dans le bytecode BPF. En raison d'un calcul incorrect des limites du registre, des conditions pour lire et écrire des données en dehors du tampon alloué dans la mémoire du noyau sont survenues lors du traitement des applications BPF spécialement conçues. Le problème est apparu dans le noyau 5.5 et, lors du backport des corrections, a été transféré dans le noyau 5.4, ainsi que dans le paquet avec le noyau 5.3, proposé dans Ubuntu Linux.

Pour bloquer la vulnérabilité, il est recommandé de revenir sur le patch problématique ou d'interdire l'exécution des applications BPF par des utilisateurs non privilégiés en réglant sysctl kernel.unprivileged_bpf_disabled sur 1. Statut de la correction dans les distributions : Ubuntu, Debian, Arch, Fedora et SUSE (dans les noyaux RHEL le changement problématique n'a pas été porté).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster