
Exploit de prueba de concepto para CVE-2021-3490, aprovechando la falla de seguimiento de límites ALU32 de eBPF en el kernel de Linux para lograr ejecución arbitraria de código mediante lecturas y escrituras fuera de los límites.
El seguimiento de límites ALU32 de eBPF para operaciones bit a bit (AND, OR y XOR) en el kernel de Linux no actualizaba correctamente los límites de 32 bits, lo que podría convertirse en lecturas y escrituras fuera de los límites en el kernel de Linux y, por lo tanto, en ejecución arbitraria de código.
Compile: gcc -o pwn pwn.c && gcc -o exploit exploit.c