CVE-2021-3490
Linuxカーネル eBPF ビット演算 ALU32 境界追跡
- 公開済み
- 2021/06/04
- 更新済み
- 2024/09/16
- CNA の割り当て
- canonical
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linux カーネルにおいて、ビット演算(AND、OR、XOR)に対する eBPF ALU32 境界追跡は 32 ビット境界を適切に更新しておらず、Linux カーネルでの境界外読み出し・書き込み、ひいては任意のコード実行に悪用される可能性がありました。この問題は、コミット 049c4e13714e("bpf: Fix alu32 const subreg bound tracking on bitwise operations")(v5.13-rc4) によって修正され、安定版カーネル v5.12.4、v5.11.21、v5.10.37 にバックポートされました。AND/OR の問題はコミット 3f50f132d840("bpf: Verifier, do explicit ALU32 bounds tracking")(5.7-rc1) で導入され、XOR の変種はコミット 2921c90d4718("bpf:Fix a verifier failure with xor")(5.10-rc1) で導入されました。
ソース
5- Linux_LPE_eBPF_CVE-2021-3490エクスプロイト
eBPFベースのLinuxカーネルのローカル特権昇格エクスプロイトで、CVE-2021-3490を対象とします。脆弱なUbuntuカーネル5.8.0-25から5.11.0-16においてルートシェルアクセスを提供します。
CVE-2021-3490の概念実証エクスプロイト。LinuxカーネルにおけるeBPF ALU32のバウンドトラッキングの欠陥を利用し、境界外読み取りおよび書き込みを通じて任意のコード実行を達成します。
- CVE-2021-3490-POCエクスプロイト
CVE-2021-3490の概念実証エクスプロイト。LinuxカーネルのeBPF脆弱性であり、カーネル5.8.0-50を搭載したUbuntu 20.04でローカル権限昇格をrootまで可能にします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。