Luki w podsystemie eBPF, które umożliwiają wykonanie kodu na poziomie jądra Linux
Zidentyfikowano dwie nowe luki w podsystemie eBPF, które pozwalają na uruchamianie obsługujących kod wewnątrz jądra Linux w specjalnej maszynie wirtualnej z JIT. Obie luki umożliwiają wykonanie własnego kodu z uprawnieniami jądra, niezależnie od izolowanej maszyny wirtualnej eBPF. Informacje na temat problemów opublikował zespół Zero Day Initiative, organizujący zawody Pwn2Own, podczas których w tym roku zaprezentowano trzy ataki […]
