Një tjetër vulnerabilitet në nën-sistemin e eBPF, i cili lejon rritjen e privilegjeve

Një tjetër vulnerabilitet është zbuluar në nën-sistemin e eBPF (CVR mungon), ashtu si problemin e djeshëm që lejon një përdorues lokal të pamposhtur të ekzekutojë kod në nivelin e bërthamës Linux. Problemi shfaqet duke filluar nga bërthama Linux 5.8 dhe deri tani mbetet pa zgjidhje. Eksploiti funksional pritet të publikohet më 18 janar.

Vulnerabiliteti i ri është shkaktuar nga kontrolli i papërshtatshëm të parametrave të cilët dërgohen për të ekzekutuar programet e eBPF. Në veçanti, verifikuesi i eBPF nuk e kufizonte siç duhet disa lloje treguesish *_OR_NULL, gjë që i dha mundësi të manipulojnë treguesit nga programet e eBPF dhe të arrijnë rritjen e privilegjeve të tyre. Për të bllokuar shfrytëzimin e vulnerabilitetit, rekomandohet që të ndalohet ekzekutimi i programeve BPF për përdoruesit e pamposhtur me komandën "sysctl -w kernel.unprivileged_bpf_disabled=1".

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster