CVE-2021-3490
Linux कर्नेल eBPF बिटवाइज़ ऑप्स ALU32 बाउंड्स ट्रैकिंग
- प्रकाशित
- 4 जून 2021
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में बिटवाइज़ ऑप्स (AND, OR और XOR) के लिए eBPF ALU32 बाउंड्स ट्रैकिंग 32-बिट बाउंड्स को ठीक से अपडेट नहीं करती थी, जिसे लिनक्स कर्नेल में आउट-ऑफ-बाउंड्स रीड और राइट्स में बदला जा सकता था और इसलिए, मनमाना कोड निष्पादन (arbitrary code execution) संभव था। यह समस्या कमिट 049c4e13714e ("bpf: Fix alu32 const subreg bound tracking on bitwise operations") (v5.13-rc4) के माध्यम से ठीक की गई थी और इसे v5.12.4, v5.11.21, और v5.10.37 में स्थिर कर्नेल में बैकपोर्ट किया गया। AND/OR समस्याएं कमिट 3f50f132d840 ("bpf: Verifier, do explicit ALU32 bounds tracking") (5.7-rc1) द्वारा शुरू की गई थीं और XOR संस्करण 2921c90d4718 ("bpf:Fix a verifier failure with xor") (5.10-rc1) द्वारा शुरू किया गया था।
स्रोत
5- Linux_LPE_eBPF_CVE-2021-3490एक्सप्लॉइट
eBPF-आधारित Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि शोषण जो CVE-2021-3490 को लक्षित करता है। कमजोर Ubuntu कर्नेल 5.8.0-25 से 5.11.0-16 पर रूट शेल एक्सेस प्रदान करता है।
CVE-2021-3490 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल में eBPF ALU32 बाउंड्स ट्रैकिंग दोष का लाभ उठाकर आउट-ऑफ-बाउंड्स रीड्स और राइट्स के माध्यम से मनमाना कोड निष्पादन प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।