Vulnerabilitate în eBPF care permite executarea codului la nivel de kernel Linux

În subsistemul eBPF, care permite rularea handler-elor în interiorul kernel-ului Linux într-o mașină virtuală specială cu JIT, a fost identificată o vulnerabilitate (CVE-2021-3600) care permite unui utilizator local fără privilegii să execute codul său la nivel de kernel Linux. Problema este cauzată de trunchierea incorectă a registrelor pe 32 de biți în timpul operațiunilor „div” și „mod”, ceea ce poate duce la citirea și scrierea de date în afara zonei de memorie alocate.

Vulnerabilitatea a fost introdusă într-o corecție incorectă a împărțirii pe zero pe 32 de biți în versiunea 4.15, care a fost de asemenea backportată în ramurile 4.4.x, 4.9.x și 4.14.x. Exploatarea vulnerabilității este posibilă pentru kernel-uri începând cu versiunea 4.14, în care a fost modificată metoda de urmărire a valorilor în verificatorul BPF. Problema a fost rezolvată în kernel-ul Linux 5.11. Corecția a fost backportată în ramurile 5.10.x și 5.4.x, dar nu a fost transferată în ramurile 4.19.x și 4.14.x. O actualizare cu corecția vulnerabilității a fost lansată pentru Ubuntu și Debian Sid. Nu este clar dacă problema se manifestă în SUSE și RHEL.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster