Një tjetër vulnerabilitet është zbuluar në nën-sistemin e eBPF (CVR mungon), ashtu si problemin e djeshëm që lejon një përdorues lokal të pamposhtur të ekzekutojë kod në nivelin e bërthamës Linux. Problemi shfaqet duke filluar nga bërthama Linux 5.8 dhe deri tani mbetet pa zgjidhje. Eksploiti funksional pritet të publikohet më 18 janar.
Vulnerabiliteti i ri është shkaktuar nga kontrolli i papërshtatshëm të parametrave të cilët dërgohen për të ekzekutuar programet e eBPF. Në veçanti, verifikuesi i eBPF nuk e kufizonte siç duhet disa lloje treguesish *_OR_NULL, gjë që i dha mundësi të manipulojnë treguesit nga programet e eBPF dhe të arrijnë rritjen e privilegjeve të tyre. Për të bllokuar shfrytëzimin e vulnerabilitetit, rekomandohet që të ndalohet ekzekutimi i programeve BPF për përdoruesit e pamposhtur me komandën "sysctl -w kernel.unprivileged_bpf_disabled=1".
Burimi: opennet.ru
