Un'altra vulnerabilità nel sottosistema eBPF che consente di elevare i propri privilegi.

Nel sottosistema eBPF è stata individuata un'altra vulnerabilità (senza CVE), simile al problema di ieri che consente a un utente non privilegiato di eseguire codice a livello di kernel di Linux. Il problema si manifesta a partire dal kernel Linux 5.8 e rimane ancora non risolto. È previsto che venga pubblicato un exploit operativo il 18 gennaio.

La nuova vulnerabilità è causata da un controllo errato dei programmi eBPF inviati per l'esecuzione. In particolare, il verificatore eBPF non ha limitato adeguatamente alcuni tipi di puntatori *_OR_NULL, permettendo così manipolazioni dei puntatori da parte dei programmi eBPF e l'aumento dei propri privilegi. Per bloccare l'exploitation della vulnerabilità, si consiglia di vietare l'esecuzione di programmi BPF agli utenti non privilegiati con il comando «sysctl -w kernel.unprivileged_bpf_disabled=1».

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster