Un'altra vulnerabilità nel sottosistema eBPF che consente di elevare i propri privilegi.
È stata identificata un'altra vulnerabilità nel sottosistema eBPF (CVE assente), simile al problema di ieri che permette a un utente non privilegiato locale di eseguire codice a livello di kernel Linux. Il problema si manifesta a partire dal kernel Linux 5.8 e rimane non corretto. Un exploit funzionante dovrebbe essere pubblicato il 18 gennaio. La nuova vulnerabilità è causata da un controllo insufficiente dei programmi eBPF da eseguire. In particolare, il verificatore eBPF non verifica adeguatamente […]
