Në nën-sistemin e eBPF, i cili lejon ekzekutimin e trajtuesve brenda bërthames Linux në një makinë virtuale speciale me JIT, është zbuluar një vulnerabilitet (CVE-2021-3600) që lejon një përdorues të zakonshëm, pa privilegje, të arrijë ekzekutimin e kodit të tij në nivelin e bërthamës Linux. Problemi shkaktohet nga një truncim i papërshtatshëm i regjistrave 32-bit gjatë kryerjes së operacioneve 'div' dhe 'mod', i cili mund të çojë në leximin dhe shkruan të dhëna përtej zonës së alokuar të memories.
Vulnerabiliteti është shkaktuar nga një korrigjim i papërshtatshëm i ndarjes me zero 32-bit në lëshimin 4.15, i cili u backportua gjithashtu në degët 4.4.x, 4.9.x dhe 4.14.x. Shfrytëzimi i këtij vulnerabiliteti është i mundur për bërthemat duke filluar nga versioni 4.14, ku u ndryshua metoda e ndjekjes së vlerave në verifikuesin BPF. Problemi është zgjidhur në bërthamën Linux 5.11. Korrigjimi është backportuar në degët 5.10.x dhe 5.4.x, por nuk është transferuar në degët 4.19.x dhe 4.14.x. Një përditësim me korrigjimin e vulnerabilitetit është lëshuar për Ubuntu dhe Debian Sid. A paraqitet problemi në SUSE dhe RHEL nuk është ende e qartë.
Burimi: opennet.ru
