Una vulnerabilità nel kernel di Linux che consente di elevare i propri privilegi tramite BPF
Sono state pubblicate informazioni su una vulnerabilità (CVE-2020-8835) nel kernel di Linux, che è stata utilizzata nella competizione Pwn2Own 2020 per dimostrare il hacking di Ubuntu. La vulnerabilità ha permesso a un utente non privilegiato di ottenere i diritti di root. Esiste un exploit funzionante, ma non è stato ancora pubblicato. La vulnerabilità è presente nel sottosistema eBPF, che consente l'esecuzione di gestori per il tracciamento, l'analisi del funzionamento dei sottosistemi e la gestione del traffico, eseguiti all'interno del kernel in un'apposita virtuale […]
