
Proof-of-concept-Exploit für CVE-2021-3490, der eine Schwachstelle im ALU32-Bounds-Tracking von eBPF im Linux-Kernel ausnutzt, um willkürliche Codeausführung durch Out-of-Bounds-Lese- und Schreibvorgänge zu erreichen.
Die eBPF ALU32-Grenzverfolgung für bitweise Operationen (AND, OR und XOR) im Linux-Kernel hat die 32-Bit-Grenzen nicht korrekt aktualisiert, was zu Lese- und Schreibzugriffen außerhalb der Grenzen im Linux-Kernel und somit zu beliebiger Codeausführung führen konnte.
Compile: gcc -o pwn pwn.c && gcc -o exploit exploit.c