Francesco Rosucci
Detection and Mitigation of eBPF Security Risks in the Linux Kernel.
Rel. Riccardo Sisto. Politecnico di Torino, Master of science program in Cybersecurity, 2025
|
Preview |
PDF (Tesi_di_laurea)
- Thesis
Licence: Creative Commons Attribution Non-commercial No Derivatives. Download (6MB) | Preview |
Abstract
eBPF è diventata una tecnologia chiave per l’osservabilità e la sicurezza dei sistemi, consentendo l’esecuzione efficiente, all’interno del kernel, di programmi definiti dall’utente. Tuttavia, la sua crescente adozione ha introdotto anche nuove superfici di attacco, con diverse vulnerabilità che hanno portato a gravi conseguenze come escalation di privilegi, kernel panic e attacchi alle mappe eBPF. Questa tesi, sviluppata in collaborazione con Rakuten e un collega, è stata complessivamente suddivisa in quattro casi d’uso, di cui due presentati qui. La prima parte del lavoro si è concentrata sullo studio dei fondamenti di eBPF, sull’analisi delle problematiche di sicurezza note, sull’esplorazione della sua integrazione con LSM e sulla revisione dei prodotti presenti sul mercato che impiegano eBPF per il monitoraggio della sicurezza.
Questo ha fornito le basi per la successiva fase sperimentale, che ha indagato specifiche vulnerabilità e potenziali strategie di hardening
Relators
Academic year
Publication type
Number of Pages
Course of studies
Classe di laurea
URI
![]() |
Modify record (reserved for operators) |
