Уязвимости в подсистеме eBPF ядра Linux

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88815
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимости в подсистеме eBPF ядра Linux

Сообщение [Ботя] » 09 апр 2021, 17:30

В подсистеме eBPF, позволяющей запускать обработчики для трассировки, анализа работы подсистем и управления трафиком, выполняемые внутри ядра Linux в специальной виртуальной машине с JIT, выявлена уязвимость (CVE-2021-29154), позволяющая локальному пользователю добиться выполнения свого кода на уровне ядра. Проблема проявляется вплоть до выпуска 5.11.12 (включительно) и ещё не исправлена в дистрибутивах (Debian, Ubuntu, RHEL, Fedora, SUSE, Arch). Исправление доступно в виде патча.

Подробнее...

Ответить

Вернуться в «Новости *nix»