W subsystemie eBPF ujawniono kolejną lukę (brak CVE), podobnie jak wczorajszą problem, który umożliwia lokalnemu nieuprzywilejowanemu użytkownikowi uruchomienie kodu na poziomie jądra Linux. Problem pojawia się od jądra Linux 5.8 i wciąż pozostaje nienaprawiony. Pracujący exploit ma zostać opublikowany 18 stycznia.
Nowa luka wynika z niewłaściwej weryfikacji przekazywanych do wykonania programów eBPF. Szczególnie weryfikator eBPF nie ograniczał odpowiednio niektórych typów wskaźników *_OR_NULL, co daje możliwość manipulacji wskaźnikami z programów eBPF i podniesienia własnych uprawnień. Aby zablokować możliwość wykorzystania tej luki, zaleca się zakazanie wykonywania programów BPF przez nieuprzywilejowanych użytkowników poleceniem „sysctl -w kernel.unprivileged_bpf_disabled=1”.
Źródło: opennet.ru
