O vulnerabilitate în nucleul Linux care permite creșterea privilegiilor prin BPF
Au fost publicate informații despre o vulnerabilitate (CVE-2020-8835) în kernelul Linux, care a fost utilizată în competiția Pwn2Own 2020 pentru a demonstra slăbiciuni în Ubuntu. Vulnerabilitatea a permis unui utilizator fără privilegii să obțină drepturi de root. Un exploit funcțional există, dar nu a fost publicat încă. Vulnerabilitatea este prezentă în subsystemul eBPF, care permite rularea handlerelor pentru trasare, analiză de performanță a subsystemelor și gestionarea traficului, executate în cadrul kernelului în […]
