CVE-2021-3490
تتبع حدود ALU32 لعمليات البت في eBPF في نواة لينكس
- تم النشر
- 04/06/2021
- محدث
- 16/09/2024
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن تتبع حدود ALU32 لعمليات eBPF على مستوى البت (AND وOR وXOR) في نواة لينكس لم يقم بتحديث الحدود 32-بت بشكل صحيح، وهو ما قد يتحول إلى قراءات وكتابات خارج الحدود في نواة لينكس، وبالتالي تنفيذ تعليمات برمجية عشوائية. تم إصلاح هذه المشكلة عبر الالتزام 049c4e13714e ("bpf: Fix alu32 const subreg bound tracking on bitwise operations") (v5.13-rc4) وتم ترحيله إلى النوى المستقرة في v5.12.4 وv5.11.21 وv5.10.37. تم إدخال مشكلتي AND/OR عبر الالتزام 3f50f132d840 ("bpf: Verifier, do explicit ALU32 bounds tracking") (5.7-rc1) بينما تم إدخال متغير XOR عبر 2921c90d4718 ("bpf:Fix a verifier failure with xor") (5.10-rc1).
المصادر
5- Linux_LPE_eBPF_CVE-2021-3490استغلال
استغلال تصعيد الامتيازات المحلية لنواة Linux المعتمد على eBPF والذي يستهدف CVE-2021-3490. يوفر وصول شل الجذر على نوى Ubuntu الضعيفة من 5.8.0-25 إلى 5.11.0-16.
إثبات مفهوم لاستغلال CVE-2021-3490، يستغل خلل تتبع حدود ALU32 الخاص بـ eBPF في نواة لينكس لتحقيق تنفيذ تعليمات برمجية عشوائية عبر قراءة وكتابة خارج الحدود.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.