Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88716
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux

Сообщение [Ботя] » 14 май 2021, 16:30

Выявлены две новые уязвимости в подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT. Обе уязвимость дают возможность выполнить свой код с правами ядра, вне изолированной виртуальной машины eBPF. Информацию о проблемах опубликовала команда Zero Day Initiative, проводящая соревнования Pwn2Own, в ходе которых в этом году были продемонстрированы три атаки на Ubuntu Linux, в которых использовались ранее неизвестные уязвимости (связаны ли уявзимости в eBPF с данными атаками не сообщается).

Подробнее...

Ответить

Вернуться в «Новости *nix»