CVE-2021-3490
Linux-Kernel eBPF Grenzverfolgung für bitweise ALU32-Operationen
- Veröffentlicht
- 04.06.2021
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- canonical
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Bounds-Nachverfolgung der eBPF-ALU32-Bitoperationen (AND, OR und XOR) im Linux-Kernel aktualisierte die 32-Bit-Grenzen nicht ordnungsgemäß, was zu Out-of-Bounds-Lese- und -Schreibzugriffen im Linux-Kernel und damit zu beliebiger Codeausführung führen konnte. Dieses Problem wurde mit Commit 049c4e13714e ("bpf: Fix alu32 const subreg bound tracking on bitwise operations") (v5.13-rc4) behoben und auf die stabilen Kernel in v5.12.4, v5.11.21 und v5.10.37 zurückportiert. Die AND/OR-Probleme wurden durch Commit 3f50f132d840 ("bpf: Verifier, do explicit ALU32 bounds tracking") (5.7-rc1) eingeführt, und die XOR-Variante wurde durch Commit 2921c90d4718 ("bpf:Fix a verifier failure with xor") ( 5.10-rc1) eingeführt.
Quellen
5- Linux_LPE_eBPF_CVE-2021-3490Exploit
eBPF-basierter Linux-Kernel-Local-Privilege-Escalation-Exploit, der auf CVE-2021-3490 abzielt. Bietet Root-Shell-Zugriff auf anfällige Ubuntu-Kernel 5.8.0-25 bis 5.11.0-16.
Proof-of-concept-Exploit für CVE-2021-3490, der eine Schwachstelle im ALU32-Bounds-Tracking von eBPF im Linux-Kernel ausnutzt, um willkürliche Codeausführung durch Out-of-Bounds-Lese- und Schreibvorgänge zu erreichen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.