Vulnerabilitetet në nën-sistemin e eBPF, të cilat lejojnë ekzekutimin e kodit në nivelin e bërthamës Linux
Janë zbuluar dy vulnerabilitete të reja në nën-sistemin e eBPF, që lejojnë të lëshohen trajtuesit brenda bërthamës Linux në një makinë virtuale speciale me JIT. Të dy vulnerabilitetet japin mundësinë për të ekzekutuar kodin tuaj me të drejtat e bërthamës, jashtë makinës virtuale të izoluar eBPF. Informacioni për problemet u publikua nga ekipi Zero Day Initiative, i cili organizon garat Pwn2Own, gjatë të cilave këtë vit u demonstruan tre sulme […]
