Vulnerabilità nel sottosistema eBPF del kernel Linux
Nel sottosistema eBPF, che consente l'esecuzione di handler per il tracciamento, l'analisi del funzionamento dei sottosistemi e la gestione del traffico, eseguito all'interno del kernel Linux in una macchina virtuale speciale con JIT, è stata individuata una vulnerabilità (CVE-2021-29154) che consente a un utente locale di ottenere l'esecuzione del proprio codice a livello di kernel. Il problema si manifesta fino alla versione 5.11.12 (inclusa) e non è ancora stato risolto nelle distribuzioni (Debian, Ubuntu, RHEL, Fedora, SUSE, […]
