Në nën-sistemin e eBPF, i cili lejon ekzekutimin e menaxhueseve brenda bërthamës Linux në një makinë virtuale speciale me JIT, është zbuluar një vulnerabilitet (CVE-2021-3600) që lejon një përdorues të pa privilegjuar lokal të arrijë të ekzekutojë kodin e tij në nivelin e bërthamës Linux. Problemi shkaktohet nga prishja e papërshtatshme e regjistrave 32-bit gjatë ekzekutimit të operacioneve "div" dhe "mod", çka mund të çojë në leximin dhe shkrimin e të dhënave jashtë zonës së dedikuar të memories.
Vulnerabiliteti është futur në një riparim të papërshtatshëm të ndarjes me zero 32-bit në versionin 4.15, i cili gjithashtu është transferuar në degët 4.4.x, 4.9.x dhe 4.14.x. Shfrytëzimi i vulnerabilitetit është i mundur për bërthamat që fillojnë nga versioni 4.14, në të cilin është ndryshuar metoda e monitorimit të vlerave në verifikuesin BPF. Problemi është rregulluar në bërthamën Linux 5.11. Rregullimi është transferuar në degët 5.10.x dhe 5.4.x, por nuk është kaluar në degët 4.19.x dhe 4.14.x. Një përditësim me riparimin e vulnerabilitetit është lëshuar për Ubuntu dhe Debian Sid. Nuk është e qartë nëse problemi shfaqet në SUSE dhe RHEL.
Burimi: opennet.ru
