CVE-2021-3490
리눅스 커널 eBPF 비트 연산 ALU32 경계 추적
- 게시됨
- 2021. 6. 4.
- 업데이트됨
- 2024. 9. 16.
- CNA 할당 중
- canonical
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H보통 · 다음 30일
- 백분위수
- 98.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널의 비트 연산(AND, OR 및 XOR)에 대한 eBPF ALU32 경계 추적은 32비트 경계를 제대로 업데이트하지 않아, Linux 커널에서 경계를 벗어난 읽기 및 쓰기로 전환될 수 있으며, 결과적으로 임의 코드 실행으로 이어질 수 있습니다. 이 문제는 커밋 049c4e13714e ("bpf: Fix alu32 const subreg bound tracking on bitwise operations") (v5.13-rc4)를 통해 수정되었으며, 안정 커널 v5.12.4, v5.11.21 및 v5.10.37에 백포트되었습니다. AND/OR 문제는 커밋 3f50f132d840 ("bpf: Verifier, do explicit ALU32 bounds tracking") (5.7-rc1)에 의해 도입되었으며, XOR 변형은 2921c90d4718 ("bpf:Fix a verifier failure with xor") ( 5.10-rc1)에 의해 도입되었습니다.
소스
5CVE-2021-3490을 대상으로 하는 eBPF 기반 Linux 커널 로컬 권한 상승 익스플로잇입니다. 취약한 Ubuntu 커널 5.8.0-25~5.11.0-16에서 루트 셸 액세스를 제공합니다.
CVE-2021-3490에 대한 개념 증명 익스플로잇으로, Linux 커널의 eBPF ALU32 경계 추적 결함을 악용하여 범위를 벗어난 읽기 및 쓰기를 통해 임의 코드 실행을 달성합니다.
- CVE-2021-3490-POC익스플로잇
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.