informacion mbi vulnerabilitetin () në bërthamën Linux, e cila u përdor në garën në demonstrimin e shpërthimit të Ubuntu. Vulnerabiliteti lejonte një përdorues të paprivilegjuar të fitonte të drejtat root. Ekziston një eksploatues funksional, por deri tani nuk është publikuar. Vulnerabiliteti është prezent në nën-sistemin e eBPF, i cili lejon ekzekutimin e menaxhuesve për gjurmimin, analizën e funksionimit të nën-sistemeve dhe menaxhimin e trafikut, të realizuara brenda bërthamës në një makinë virtuale speciale me JIT.
Problemi është shkaktuar nga një gabim në funksionin __reg_bound_offset32(), i përdorur për të kontrolluar operacionet 32-bit në kodin e byte BPF. Për shkak të një llogaritjeje të gabueshme të kufijve të regjistrit, gjatë procesimit të aplikacioneve BPF të strukturuara posaçërisht, u krijuan kushte për të lexuar dhe shkruar të dhëna jashtë buffers së ndarë në hapësirën e memories së bërthamës. Problemi u shfaq në bërthamën 5.5 dhe më vonë gjatë pastrimit të korrigjimeve u transferua në bërthamën 5.4, si dhe në , i ofruar në Ubuntu Linux.
Për bllokimin e vulnerabilitetit, rekomandohet i patch-it problematik apo ndalimi i ekzekutimit të aplikacioneve BPF nga përdorues të paprivilegjuar përmes vendosjes së sysctl kernel.unprivileged_bpf_disabled në vlerën 1. Statusi i rregullimit në distribucione: , , , dhe (në bërthama ndryshimi problematik nuk është transferuar).
Burimi: opennet.ru
