#  Уязвимости в подсистеме eBPF ядра Linux
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-09

В подсистеме eBPF, позволяющей запускать обработчики для трассировки, анализа работы подсистем и управления трафиком, выполняемые внутри ядра Linux в специальной виртуальной машине с JIT, выявлена уязвимость (CVE-2021-29154), позволяющая локальному пользователю добиться выполнения свого кода на уровне ядра. Проблема проявляется вплоть до выпуска 5.11.12 (включительно) и ещё не исправлена в дистрибутивах (Debian, Ubuntu, RHEL, Fedora, SUSE, Arch). Исправление доступно в виде патча.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54932
Powered by iii-php v0.11