Një vulnerabilitet në bërthamën Linux që lejon rritjen e privilegjeve përmes BPF

Publikuar të dhëna mbi vulnerabilitetin (CVE-2020-8835) në bërthamën Linux, i cili u përdor në garën Pwn2Own 2020 në demonstrimin e shpërthimit të Ubuntu. Vulnerabiliteti lejonte një përdorues pa privilegje të merrte të drejta root. Ekziston një exploit funksional, por ende nuk është publikuar. Vulnerabiliteti është prezent në nën-sistemin e eBPF, që lejon ekzekutimin e përpunuesve për gjurmimin, analizimin e funksionimit të nën-sistemeve dhe menaxhimin e trafikut, të kryera brenda bërthamës në një makinë virtuale të veçantë me JIT.

Problemi është shkaktuar nga një gabim në funksionin __reg_bound_offset32(), i cili aplikohet për të verifikuar operacionet 32-bit në bytecode BPF. Për shkak të llogaritjeve të gabuara të kufijve të regjistrave, në përpunimin e aplikacioneve BPF të ndara specifikisht, ndodhen kushte për të shkruar dhe lexuar të dhëna jashtë tamponit të rezervuar në zonën e memories së bërthamës. Problemi u shfaq në bërthamën 5.5 dhe më vonë gjatë rikthimit të rregullimeve u transferua në bërthamën 5.4, si dhe në paketën me bërthamën 5.3, e ofruar në Ubuntu Linux.

Për të bllokuar vulnerabilitetin, rekomandohet të rdisht patch-in problematik ose të ndalohet ekzekutimi i aplikacioneve BPF nga përdoruesit pa privilegje përmes vendosjes së sysctl kernel.unprivileged_bpf_disabled në vlerën 1. Statusi i rregullimit në distribucione: Ubuntu, Debian, Arch, Fedora dhe SUSE (në bërthamat RHEL ndryshimi problematik nuk është transferuar).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster