
Proof-of-concept per CVE-2021-3490, che sfrutta il difetto di tracciamento dei limiti ALU32 di eBPF nel kernel Linux per ottenere l'esecuzione di codice arbitrario tramite letture e scritture fuori dai limiti.
Il tracciamento dei limiti ALU32 di eBPF per le operazioni bitwise (AND, OR e XOR) nel kernel Linux non aggiornava correttamente i limiti a 32 bit, il che poteva trasformarsi in letture e scritture fuori dai limiti nel kernel Linux e, quindi, nell'esecuzione arbitraria di codice.
Compilazione: gcc -o pwn pwn.c && gcc -o exploit exploit.c