CVE-2021-3490
Seguimiento de límites ALU32 de operaciones bitwise de eBPF del kernel de Linux
- Publicado
- 4 jun 2021
- Actualizado
- 16 sept 2024
- Asignación de CNA
- canonical
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El seguimiento de los límites de la ALU32 de eBPF para las operaciones por bits (AND, OR y XOR) en el kernel de Linux no actualizaba correctamente los límites de 32 bits, lo que podía convertirse en lecturas y escrituras fuera de los límites en el kernel de Linux y, por tanto, en la ejecución de código arbitrario. Este problema fue corregido a través del commit 049c4e13714e ("bpf: Fix alu32 const subreg bound tracking on bitwise operations") (v5.13-rc4) y retrocedido a los kernels estables en v5.12.4, v5.11.21 y v5.10.37. Los problemas de AND/OR fueron introducidos por el commit 3f50f132d840 ("bpf: Verifier, do explicit ALU32 bounds tracking") (5.7-rc1) y la variante XOR fue introducida por 2921c90d4718 ("bpf:Fix a verifier failure with xor") ( 5.10-rc1)
Fuentes
5- Linux_LPE_eBPF_CVE-2021-3490Exploit
Exploit de escalada de privilegios local en el kernel de Linux basado en eBPF dirigido a CVE-2021-3490. Proporciona acceso a una shell root en kernels vulnerables de Ubuntu 5.8.0-25 hasta 5.11.0-16.
Exploit de prueba de concepto para CVE-2021-3490, aprovechando la falla de seguimiento de límites ALU32 de eBPF en el kernel de Linux para lograr ejecución arbitraria de código mediante lecturas y escrituras fuera de los límites.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.