informacje o podatności () w jądrze Linux, która była wykorzystana w zawodach podczas demonstracji hackingu Ubuntu. Podatność pozwoliła nieuprzywilejowanemu użytkownikowi uzyskać prawa roota. Istnieje działający exploit, ale jak dotąd nie został opublikowany. Podatność występuje w podsystemie eBPF, który pozwala na uruchamianie handlerów do śledzenia, analizy działania podsystemów i zarządzania ruchem, wykonywanych wewnątrz jądra w specjalnej maszynie wirtualnej z JIT.
Problem wynika z błędu w funkcji __reg_bound_offset32(), stosowanej do sprawdzania 32-bitowych operacji w bajtkodzie BPF. Z powodu błędnego obliczenia granic rejestru, podczas przetwarzania specjalnie przygotowanych aplikacji BPF wystąpiły warunki do zapisu i odczytu danych poza przydzielonym buforem w obszarze pamięci jądra. Problem pojawił się w jądrze 5.5 i później został przeniesiony do jądra 5.4 przy backportowaniu poprawek, a także do , oferowanego w Ubuntu Linux.
Aby zablokować podatność, zaleca się problematycznej łatki lub zablokowanie wykonywania aplikacji BPF przez użytkowników nieuprzywilejowanych poprzez ustawienie sysctl kernel.unprivileged_bpf_disabled na wartość 1. Status poprawek w dystrybucjach: , , , i (w kernele problematyczna zmiana nie została przeniesiona).
Źródło: opennet.ru
