
CVE-2021-3490の概念実証エクスプロイト。LinuxカーネルにおけるeBPF ALU32のバウンドトラッキングの欠陥を利用し、境界外読み取りおよび書き込みを通じて任意のコード実行を達成します。
LinuxカーネルにおけるeBPF ALU32のビット演算(AND、OR、XOR)の境界追跡は、32ビット境界を適切に更新しておらず、これによりLinuxカーネルでの範囲外読み取りや書き込み、そして任意のコード実行につながる可能性がありました。
Compile: gcc -o pwn pwn.c && gcc -o exploit exploit.c