Ihe ọghọm ọzọ dị na sistemụ eBPF nke na-enye gị ohere ịbawanye ohere gị

Achọpụtala adịghị ike ọzọ na sistemụ eBPF (enweghị CVE), dị ka nsogbu ụnyaahụ nke na-enye ohere onye ọrụ na-enweghị ohere ime koodu na ọkwa Linux kernel. Nsogbu a na-apụta kemgbe Linux kernel 5.8 ma ka edobeghi ya. A na-ekwe nkwa na a ga-ebipụta nrigbu na-arụ ọrụ na Jenụwarị 18th.

A na-ebute adịghị ike ọhụrụ ahụ site na nkwenye na-ezighi ezi nke mmemme eBPF ebufere maka igbu ya. Karịsịa, ihe nnwapụta eBPF egbochighị ụfọdụ ụdị *_OR_NULL pointers nke ọma, nke mere ka o kwe omume iji ntugharị aka site na mmemme eBPF wee nweta mmụba na ikike ha. Iji gbochie nrigbu nke adịghị ike, a na-atụ aro ka amachibido mmezu nke mmemme BPF site n'aka ndị ọrụ enweghị ohere na iwu "sysctl -w kernel.unprivileged_bpf_disabled=1".

isi: opennet.ru

Tinye a comment