CVE-2021-3490
Suivi des bornes ALU32 des opérations bit à bit eBPF du noyau Linux
- Publié
- 4 juin 2021
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- canonical
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le suivi des bornes ALU32 eBPF pour les opérations bit à bit (AND, OR et XOR) dans le noyau Linux ne mettait pas correctement à jour les bornes 32 bits, ce qui pouvait être transformé en lectures et écritures hors limites dans le noyau Linux et donc en exécution de code arbitraire. Ce problème a été corrigé via le commit 049c4e13714e ("bpf: Fix alu32 const subreg bound tracking on bitwise operations") (v5.13-rc4) et rétroporté vers les noyaux stables v5.12.4, v5.11.21 et v5.10.37. Les problèmes AND/OR ont été introduits par le commit 3f50f132d840 ("bpf: Verifier, do explicit ALU32 bounds tracking") (5.7-rc1) et la variante XOR a été introduite par 2921c90d4718 ("bpf:Fix a verifier failure with xor") ( 5.10-rc1).
Sources
5- Linux_LPE_eBPF_CVE-2021-3490Exploit
Exploitation de privilèges du noyau Linux basée sur eBPF ciblant CVE-2021-3490. Fournit un accès root shell sur les noyaux Ubuntu vulnérables 5.8.0-25 à 5.11.0-16.
Preuve de concept d'exploitation pour CVE-2021-3490, exploitant la faille de suivi des limites ALU32 d'eBPF dans le noyau Linux pour obtenir une exécution de code arbitraire via des lectures et écritures hors limites.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.