Luka w jądrze Linux, umożliwiająca podniesienie swoich uprawnień poprzez BPF

Opublikowano informacje o podatności (CVE-2020-8835) w jądrze Linux, która była wykorzystana w zawodach Pwn2Own 2020 podczas demonstracji hackingu Ubuntu. Podatność pozwoliła nieuprzywilejowanemu użytkownikowi uzyskać prawa roota. Istnieje działający exploit, ale jak dotąd nie został opublikowany. Podatność występuje w podsystemie eBPF, który pozwala na uruchamianie handlerów do śledzenia, analizy działania podsystemów i zarządzania ruchem, wykonywanych wewnątrz jądra w specjalnej maszynie wirtualnej z JIT.

Problem wynika z błędu w funkcji __reg_bound_offset32(), stosowanej do sprawdzania 32-bitowych operacji w bajtkodzie BPF. Z powodu błędnego obliczenia granic rejestru, podczas przetwarzania specjalnie przygotowanych aplikacji BPF wystąpiły warunki do zapisu i odczytu danych poza przydzielonym buforem w obszarze pamięci jądra. Problem pojawił się w jądrze 5.5 i później został przeniesiony do jądra 5.4 przy backportowaniu poprawek, a także do pakietu z jądrem 5.3, oferowanego w Ubuntu Linux.

Aby zablokować podatność, zaleca się wycofanie problematycznej łatki lub zablokowanie wykonywania aplikacji BPF przez użytkowników nieuprzywilejowanych poprzez ustawienie sysctl kernel.unprivileged_bpf_disabled na wartość 1. Status poprawek w dystrybucjach: Ubuntu, Debian, Arch, Fedora i SUSE (w kernele RHEL problematyczna zmiana nie została przeniesiona).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster