Vulnerabilità nel sottosistema eBPF che consentono l'esecuzione di codice a livello di kernel Linux
Sono state scoperte due nuove vulnerabilità nel sottosistema eBPF, che consente di eseguire gestori all'interno del kernel Linux in una macchina virtuale speciale con JIT. Entrambe le vulnerabilità permettono di eseguire codice con privilegi di kernel, al di fuori della macchina virtuale isolata eBPF. Le informazioni sui problemi sono state pubblicate dal team della Zero Day Initiative, che tiene gare Pwn2Own, durante le quali quest'anno sono state dimostrate tre attacchi […]
