
إثبات مفهوم لاستغلال CVE-2021-3490، يستغل خلل تتبع حدود ALU32 الخاص بـ eBPF في نواة لينكس لتحقيق تنفيذ تعليمات برمجية عشوائية عبر قراءة وكتابة خارج الحدود.
تتبع حدود ALU32 لـ eBPF للعمليات البتية (AND و OR و XOR) في نواة لينكس لم يحدّث الحدود 32 بت بشكل صحيح، مما قد يتحول إلى قراءات وكتابات خارج النطاق في نواة لينكس وبالتالي تنفيذ تعليمات برمجية عشوائية.
تجميع: gcc -o pwn pwn.c && gcc -o exploit exploit.c