В ядре Linux устранена следующая уязвимость:
bpf: защитить доступ __get_user с помощью access_ok для данных uprobe_multi
Как сообщил Сашико [1], нам нужно использовать access_ok для проверки пользователя.
ограничивает пространство данных, прежде чем мы воспользуемся __get-user для их получения.
[1] https://lore.kernel.org/bpf/20260610145235.CB1441F00893@smtp.kernel.org/
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: bpf: Guard __get_user acesss with access_ok for uprobe_multi data As reported by sashiko [1] we need to use access_ok to check the user space data bounds before we use __get-user to get it. [1] https://lore.kernel.org/bpf/20260610145235.CB1441F00893@smtp.kernel.org/
Характеристики атаки
Последствия
Строка CVSS v3.1