Kolejna luka w podsystemie eBPF, która pozwala na podniesienie swoich przywilejów

W subsystemie eBPF ujawniono kolejną lukę (brak CVE), podobnie jak wczorajszą problem, który umożliwia lokalnemu nieuprzywilejowanemu użytkownikowi uruchomienie kodu na poziomie jądra Linux. Problem pojawia się od jądra Linux 5.8 i wciąż pozostaje nienaprawiony. Pracujący exploit ma zostać opublikowany 18 stycznia.

Nowa luka wynika z niewłaściwej weryfikacji przekazywanych do wykonania programów eBPF. Szczególnie weryfikator eBPF nie ograniczał odpowiednio niektórych typów wskaźników *_OR_NULL, co daje możliwość manipulacji wskaźnikami z programów eBPF i podniesienia własnych uprawnień. Aby zablokować możliwość wykorzystania tej luki, zaleca się zakazanie wykonywania programów BPF przez nieuprzywilejowanych użytkowników poleceniem „sysctl -w kernel.unprivileged_bpf_disabled=1”.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster