Një tjetër dobësi në nën sistemin e eBPF, që lejon rritjen e privilegjeve

Në nënndërfaqen e eBPF është zbuluar një tjetër e Handlung (CVP mungon), ashtu si problemi i djeshëm që lejon një përdorues lokal të pa privilegjuar të ekzekutojë kod në nivelin e bërthamës së Linux. Problemi shfaqet që nga bërthama Linux 5.8 dhe deri tani mbetet i pa zgjidhur. Një exploit funksional pritet të publikohet më 18 janar.

E Handlung e re është shkaktuar nga kontrolli i papërshtatshëm i argumenteve të dërguara për ekzekutim për programet e eBPF. Në veçanti, verifikuesi i eBPF nuk e kufizonte siç duhet disa lloje të pointerave *_OR_NULL, duke dhënë mundësinë për të manipuluar pointerat nga programet e eBPF dhe për të bërë rritje të privilegjeve të tyre. Për të bllokuar eksploitimin e dobësisë, sugjerohet që ekzekutimi i BPF-në nga përdoruesit pa privilegje të ndalohet me komandën "sysctl -w kernel.unprivileged_bpf_disabled=1".

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster