Podatność w podsystemie eBPF, która umożliwia wykonanie kodu na poziomie jądra Linux
W podsystemie eBPF, który pozwala na uruchamianie obsługiwaczy wewnątrz jądra Linux w specjalnej maszynie wirtualnej z JIT, wykryto podatność (CVE-2021-4204), która daje lokalnemu użytkownikowi bez uprawnień możliwość uzyskania podwyższonych uprawnień i wykonania własnego kodu na poziomie jądra Linux. Problem występuje od jądra Linux 5.8 i na razie pozostaje niepoprawiony (dotyczy również wydania 5.16). Stan prac nad aktualizacjami z […]
