
PoC-эксплойт для CVE-2021-3490, использующий уязвимость отслеживания границ eBPF ALU32 в ядре Linux для достижения произвольного выполнения кода посредством чтения и записи за пределами границ.
Отслеживание границ eBPF ALU32 для побитовых операций (AND, OR и XOR) в ядре Linux неправильно обновляло 32-битные границы, что могло быть использовано для чтения и записи за пределами границ в ядре Linux и, таким образом, для произвольного выполнения кода.
Сборка: gcc -o pwn pwn.c && gcc -o exploit exploit.c