Një dobësi në bërthamën Linux, e cila lejon rritjen e privilegjeve përmes BPF

Publikuar informacion mbi vulnerabilitetin (CVE-2020-8835) në bërthamën Linux, e cila u përdor në garën Pwn2Own 2020 në demonstrimin e shpërthimit të Ubuntu. Vulnerabiliteti lejonte një përdorues të paprivilegjuar të fitonte të drejtat root. Ekziston një eksploatues funksional, por deri tani nuk është publikuar. Vulnerabiliteti është prezent në nën-sistemin e eBPF, i cili lejon ekzekutimin e menaxhuesve për gjurmimin, analizën e funksionimit të nën-sistemeve dhe menaxhimin e trafikut, të realizuara brenda bërthamës në një makinë virtuale speciale me JIT.

Problemi është shkaktuar nga një gabim në funksionin __reg_bound_offset32(), i përdorur për të kontrolluar operacionet 32-bit në kodin e byte BPF. Për shkak të një llogaritjeje të gabueshme të kufijve të regjistrit, gjatë procesimit të aplikacioneve BPF të strukturuara posaçërisht, u krijuan kushte për të lexuar dhe shkruar të dhëna jashtë buffers së ndarë në hapësirën e memories së bërthamës. Problemi u shfaq në bërthamën 5.5 dhe më vonë gjatë pastrimit të korrigjimeve u transferua në bërthamën 5.4, si dhe në paketin me bërthamën 5.3, i ofruar në Ubuntu Linux.

Për bllokimin e vulnerabilitetit, rekomandohet këthimi i patch-it problematik apo ndalimi i ekzekutimit të aplikacioneve BPF nga përdorues të paprivilegjuar përmes vendosjes së sysctl kernel.unprivileged_bpf_disabled në vlerën 1. Statusi i rregullimit në distribucione: Ubuntu, Debian, Arch, Fedora dhe SUSE (në bërthama RHEL ndryshimi problematik nuk është transferuar).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster