informații despre vulnerabilitate () în nucleul Linux, care a fost utilizată în competiția în demonstrarea hack-ului Ubuntu. Vulnerabilitatea a permis unui utilizator fără privilegii să obțină drepturi de root. Există un exploit funcțional, dar acesta nu a fost publicat până acum. Vulnerabilitatea se află în subsistemul eBPF, care permite rularea handler-elor pentru trasarea și analiza funcționării subsistemelor și gestionarea traficului, realizate în interiorul nucleului într-o mașină virtuală specială cu JIT.
Problema este cauzată de o eroare în funcția __reg_bound_offset32(), folosită pentru a verifica operațiunile pe 32 de biți în bytecode BPF. Din cauza calculului greșit al limitelor registrului, în timpul procesării aplicațiilor BPF special concepute au apărut condiții pentru citirea și scrierea datelor dincolo de bufferul alocat în zona de memorie a nucleului. Problema a fost introdusă în nucleul 5.5 și ulterior, la portarea corecturilor, a fost mutată în nucleul 5.4, precum și în , oferit în Ubuntu Linux.
Pentru a bloca vulnerabilitatea, se recomandă patch-ului problematic sau interzicerea executării aplicațiilor BPF de către utilizatorii fără privilegii prin setarea sysctl kernel.unprivileged_bpf_disabled la valoarea 1. Starea corecturilor în distribuții: , , , și (în nucleu modificarea problematică nu a fost transferată).
Sursa: opennet.ro
