Detection and Mitigation of eBPF Security Risks in the Linux Kernel
Francesco Rosucci
Detection and Mitigation of eBPF Security Risks in the Linux Kernel.
Rel. Riccardo Sisto. Politecnico di Torino, Corso di laurea magistrale in Cybersecurity, 2025
|
Preview |
PDF (Tesi_di_laurea)
- Tesi
Licenza: Creative Commons Attribution Non-commercial No Derivatives. Download (6MB) | Preview |
Abstract
eBPF è diventata una tecnologia chiave per l’osservabilità e la sicurezza dei sistemi, consentendo l’esecuzione efficiente, all’interno del kernel, di programmi definiti dall’utente. Tuttavia, la sua crescente adozione ha introdotto anche nuove superfici di attacco, con diverse vulnerabilità che hanno portato a gravi conseguenze come escalation di privilegi, kernel panic e attacchi alle mappe eBPF. Questa tesi, sviluppata in collaborazione con Rakuten e un collega, è stata complessivamente suddivisa in quattro casi d’uso, di cui due presentati qui. La prima parte del lavoro si è concentrata sullo studio dei fondamenti di eBPF, sull’analisi delle problematiche di sicurezza note, sull’esplorazione della sua integrazione con LSM e sulla revisione dei prodotti presenti sul mercato che impiegano eBPF per il monitoraggio della sicurezza.
Questo ha fornito le basi per la successiva fase sperimentale, che ha indagato specifiche vulnerabilità e potenziali strategie di hardening
Tipo di pubblicazione
URI
![]() |
Modifica (riservato agli operatori) |
