
CVE-2021-3490 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल में eBPF ALU32 बाउंड्स ट्रैकिंग दोष का लाभ उठाकर आउट-ऑफ-बाउंड्स रीड्स और राइट्स के माध्यम से मनमाना कोड निष्पादन प्राप्त करता है।
लिनक्स कर्नेल में eBPF ALU32 बाउंड्स ट्रैकिंग बिटवाइज़ ऑप्स (AND, OR और XOR) के लिए 32-बिट बाउंड्स को सही ढंग से अपडेट नहीं करती थी, जिसे लिनक्स कर्नेल में आउट-ऑफ-बाउंड्स रीड और राइट्स में बदला जा सकता था और इसलिए, मनमाना कोड निष्पादन।
संकलन करें: gcc -o pwn pwn.c && gcc -o exploit exploit.c