Në nënndërfaqen e eBPF është zbuluar një tjetër e Handlung (CVP mungon), ashtu si problemi i djeshëm që lejon një përdorues lokal të pa privilegjuar të ekzekutojë kod në nivelin e bërthamës së Linux. Problemi shfaqet që nga bërthama Linux 5.8 dhe deri tani mbetet i pa zgjidhur. Një exploit funksional pritet të publikohet më 18 janar.
E Handlung e re është shkaktuar nga kontrolli i papërshtatshëm i argumenteve të dërguara për ekzekutim për programet e eBPF. Në veçanti, verifikuesi i eBPF nuk e kufizonte siç duhet disa lloje të pointerave *_OR_NULL, duke dhënë mundësinë për të manipuluar pointerat nga programet e eBPF dhe për të bërë rritje të privilegjeve të tyre. Për të bllokuar eksploitimin e dobësisë, sugjerohet që ekzekutimi i BPF-në nga përdoruesit pa privilegje të ndalohet me komandën "sysctl -w kernel.unprivileged_bpf_disabled=1".
Burimi: opennet.ru
