O vulnerabilitate în nucleul Linux care permite creșterea privilegiilor prin BPF

Publicate informații despre vulnerabilitate (CVE-2020-8835) în nucleul Linux, care a fost utilizată în competiția Pwn2Own 2020 în demonstrarea hack-ului Ubuntu. Vulnerabilitatea a permis unui utilizator fără privilegii să obțină drepturi de root. Există un exploit funcțional, dar acesta nu a fost publicat până acum. Vulnerabilitatea se află în subsistemul eBPF, care permite rularea handler-elor pentru trasarea și analiza funcționării subsistemelor și gestionarea traficului, realizate în interiorul nucleului într-o mașină virtuală specială cu JIT.

Problema este cauzată de o eroare în funcția __reg_bound_offset32(), folosită pentru a verifica operațiunile pe 32 de biți în bytecode BPF. Din cauza calculului greșit al limitelor registrului, în timpul procesării aplicațiilor BPF special concepute au apărut condiții pentru citirea și scrierea datelor dincolo de bufferul alocat în zona de memorie a nucleului. Problema a fost introdusă în nucleul 5.5 și ulterior, la portarea corecturilor, a fost mutată în nucleul 5.4, precum și în pachetul cu nucleul 5.3, oferit în Ubuntu Linux.

Pentru a bloca vulnerabilitatea, se recomandă întoarcerea patch-ului problematic sau interzicerea executării aplicațiilor BPF de către utilizatorii fără privilegii prin setarea sysctl kernel.unprivileged_bpf_disabled la valoarea 1. Starea corecturilor în distribuții: Ubuntu, Debian, Arch, Fedora și SUSE (în nucleu RHEL modificarea problematică nu a fost transferată).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster