O altă vulnerabilitate în subsistemul eBPF, care permite creșterea privilegiilor

Un alt defect de securitate a fost identificat în subsystemul eBPF (CVE lipsă), la fel ca problema de ieri care permite unui utilizator local fără privilegii să execute cod la nivelul nucleului Linux. Problema apare începând cu nucleul Linux 5.8 și rămâne nerezolvată în prezent. Un exploit funcțional este așteptat să fie publicat pe 18 ianuarie.

Noua vulnerabilitate este cauzată de verificarea incorectă a programelor eBPF transmise pentru execuție. În special, verificatorul eBPF nu restricționa corect anumite tipuri de pointeri *_OR_NULL, ceea ce oferea posibilitatea manipulării pointerilor din programele eBPF și de a obține privilegii mai mari. Pentru a bloca exploatarea vulnerabilității, se propune interzicerea execuției programelor BPF pentru utilizatorii neprivilegiați cu comanda „sysctl -w kernel.unprivileged_bpf_disabled=1”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster