të dhëna mbi vulnerabilitetin () në bërthamën Linux, i cili u përdor në garën në demonstrimin e shpërthimit të Ubuntu. Vulnerabiliteti lejonte një përdorues pa privilegje të merrte të drejta root. Ekziston një exploit funksional, por ende nuk është publikuar. Vulnerabiliteti është prezent në nën-sistemin e eBPF, që lejon ekzekutimin e përpunuesve për gjurmimin, analizimin e funksionimit të nën-sistemeve dhe menaxhimin e trafikut, të kryera brenda bërthamës në një makinë virtuale të veçantë me JIT.
Problemi është shkaktuar nga një gabim në funksionin __reg_bound_offset32(), i cili aplikohet për të verifikuar operacionet 32-bit në bytecode BPF. Për shkak të llogaritjeve të gabuara të kufijve të regjistrave, në përpunimin e aplikacioneve BPF të ndara specifikisht, ndodhen kushte për të shkruar dhe lexuar të dhëna jashtë tamponit të rezervuar në zonën e memories së bërthamës. Problemi u shfaq në bërthamën 5.5 dhe më vonë gjatë rikthimit të rregullimeve u transferua në bërthamën 5.4, si dhe në , e ofruar në Ubuntu Linux.
Për të bllokuar vulnerabilitetin, rekomandohet patch-in problematik ose të ndalohet ekzekutimi i aplikacioneve BPF nga përdoruesit pa privilegje përmes vendosjes së sysctl kernel.unprivileged_bpf_disabled në vlerën 1. Statusi i rregullimit në distribucione: , , , dhe (në bërthamat ndryshimi problematik nuk është transferuar).
Burimi: opennet.ru
