CVE-2021-3490
Linux 内核 eBPF 位运算 ALU32 边界追踪
- 已发布
- 2021年6月4日
- 已更新
- 2024年9月16日
- 分配 CNA
- canonical
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H中 · 未来 30 天
- 百分位
- 98.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Linux 内核中用于按位运算(AND、OR 和 XOR)的 eBPF ALU32 边界跟踪未正确更新 32 位边界,这可能被转化为 Linux 内核中的越界读写,进而导致任意代码执行。该问题已通过提交 049c4e13714e(“bpf: Fix alu32 const subreg bound tracking on bitwise operations”)(v5.13-rc4)修复,并移植到 v5.12.4、v5.11.21 和 v5.10.37 的稳定内核中。AND/OR 问题由提交 3f50f132d840(“bpf: Verifier, do explicit ALU32 bounds tracking”)(5.7-rc1)引入,XOR 变体则由 2921c90d4718(“bpf:Fix a verifier failure with xor”)(5.10-rc1)引入。
来源
5基于eBPF的Linux内核本地权限提升漏洞利用,针对CVE-2021-3490。在易受攻击的Ubuntu内核5.8.0-25至5.11.0-16上提供root shell访问。
CVE-2021-3490 的概念验证漏洞利用,利用 Linux 内核中 eBPF ALU32 边界跟踪缺陷,通过越界读写实现任意代码执行。
针对CVE-2021-3490的概念验证漏洞利用代码,这是一个Linux内核eBPF漏洞,能够在Ubuntu 20.04(内核5.8.0-50)上实现本地权限提升至root。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。