CVE-2021-3490
Tracciamento dei limiti ALU32 delle operazioni bitwise eBPF del kernel Linux
- Pubblicato
- 4 giu 2021
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- canonical
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il tracciamento dei limiti ALU32 per le operazioni bitwise (AND, OR e XOR) nell'eBPF nel kernel Linux non aggiornava correttamente i limiti a 32 bit, il che poteva essere trasformato in letture e scritture fuori dai limiti nel kernel Linux e, quindi, in esecuzione di codice arbitrario. Il problema è stato corretto tramite il commit 049c4e13714e ("bpf: Fix alu32 const subreg bound tracking on bitwise operations") (v5.13-rc4) e riportato nei kernel stabili in v5.12.4, v5.11.21 e v5.10.37. I problemi relativi ad AND/OR sono stati introdotti dal commit 3f50f132d840 ("bpf: Verifier, do explicit ALU32 bounds tracking") (5.7-rc1) e la variante XOR è stata introdotta da 2921c90d4718 ("bpf:Fix a verifier failure with xor") (5.10-rc1).
Fonti
5- Linux_LPE_eBPF_CVE-2021-3490Exploit
Exploit di escalation dei privilegi locali del kernel Linux basato su eBPF che mira a CVE-2021-3490. Fornisce accesso a una shell di root sui kernel Ubuntu vulnerabili dalla versione 5.8.0-25 alla 5.11.0-16.
Proof-of-concept per CVE-2021-3490, che sfrutta il difetto di tracciamento dei limiti ALU32 di eBPF nel kernel Linux per ottenere l'esecuzione di codice arbitrario tramite letture e scritture fuori dai limiti.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.