
Preuve de concept d'exploitation pour CVE-2021-3490, exploitant la faille de suivi des limites ALU32 d'eBPF dans le noyau Linux pour obtenir une exécution de code arbitraire via des lectures et écritures hors limites.
Le suivi des bornes ALU32 eBPF pour les opérations bit à bit (AND, OR et XOR) dans le noyau Linux ne mettait pas correctement à jour les bornes 32 bits, ce qui pouvait être transformé en lectures et écritures hors limites dans le noyau Linux et donc, en exécution de code arbitraire.
Compile: gcc -o pwn pwn.c && gcc -o exploit exploit.c