
CVE-2021-3490에 대한 개념 증명 익스플로잇으로, Linux 커널의 eBPF ALU32 경계 추적 결함을 악용하여 범위를 벗어난 읽기 및 쓰기를 통해 임의 코드 실행을 달성합니다.
Linux 커널의 비트 연산(AND, OR 및 XOR)에 대한 eBPF ALU32 경계 추적이 32비트 경계를 올바르게 업데이트하지 않아, Linux 커널에서 경계를 벗어난 읽기 및 쓰기로 이어질 수 있으며, 따라서 임의 코드 실행이 가능할 수 있습니다.
컴파일: gcc -o pwn pwn.c && gcc -o exploit exploit.c