
Exploit de prova de conceito para CVE-2021-3490, explorando a falha de rastreamento de limites ALU32 do eBPF no kernel Linux para obter execução arbitrária de código através de leituras e escritas fora dos limites.
O rastreamento de limites ALU32 do eBPF para operações bitwise (AND, OR e XOR) no kernel Linux não atualizava adequadamente os limites de 32 bits, o que poderia ser convertido em leituras e escritas fora dos limites no kernel Linux e, portanto, execução arbitrária de código.
Compile: gcc -o pwn pwn.c && gcc -o exploit exploit.c