Dårlig Epoll sætter Linux i fare med en lokal eskaleringssårbarhed

  • Bad Epoll er en sårbarhed over for eskalering af rettigheder, der påvirker Linux-kernen.
  • Fejlen kan muligvis give root-adgang via en hukommelseshåndteringsfejl.
  • Linux-distributioner arbejder allerede på at distribuere de tilsvarende patches.

Bad Epoll

Bad Epoll er navnet på en sikkerhedssårbarhed, der påvirker Linux-kernen, og som kan give en angriber mulighed for at opnå root-rettigheder under visse betingelser. Fejlen har vakt betydelig interesse i fællesskabet, fordi den påvirker en fundamental komponent i systemet, og et proof-of-concept-angreb er allerede blevet offentliggjort.

Selvom denne sårbarhed ikke betyder, at Linux-systemer automatisk kan kompromitteres, understreger den vigtigheden af ​​at holde kernen opdateret. Som med andre fejl af denne type afhænger den faktiske sandsynlighed for udnyttelse af systemkonfigurationen, den anvendte kerneversion, og om angriberen allerede har lokal adgang til maskinen.

Bad Epoll: sårbarheden, der kan give root-rettigheder i Linux

Dårlig Epoll påvirker Linux-kernens epoll- undersystem , en udbredt mekanisme til effektiv håndtering af store mængder input/output-hændelser. Denne komponent bruges af adskillige applikationer og tjenester til at overvåge flere filbeskrivelser uden at påvirke ydeevnen.

Problemet ligger i en fejl i hukommelseshåndteringen, der kan føre til en tilstand kendt som use-after-free . Under visse omstændigheder kan en angriber med lokal adgang udnytte denne adfærd til at manipulere kernelhukommelse og eskalere privilegier for at opnå root-adgang.

Forskerne bag opdagelsen har udgivet et fungerende proof of concept til forskningsformål og for at lette valideringen af ​​rettelser af udviklere og distributører. Eksistensen af ​​denne kode gør det dog også særligt vigtigt at installere tilgængelige sikkerhedsopdateringer, så snart de når hver Linux-distribution.

Android er også påvirket

Sårbarheden påvirker forskellige kerneversioner, og som følge heraf er større distributioner allerede begyndt at forberede eller distribuere de tilsvarende sikkerhedsrettelser. Som det er typisk i disse tilfælde, vil opdateringerne ankomme via hver distributions sædvanlige lagre, så brugerne kun behøver at installere de nyeste kerneversioner og genstarte deres systemer.

Selvom Bad Epoll har fået betydelig opmærksomhed på grund af muligheden for at opnå root-rettigheder, er det vigtigt at huske, at det er en lokal eskaleringssårbarhed. Det betyder, at en angriber under normale omstændigheder skal have forudgående adgang til systemet for at forsøge at udnytte det, og derfor ikke selv kan kompromittere en fjernmaskine.

Bad Epoll understreger endnu engang vigtigheden af ​​at holde Linux fuldt opdateret. Kerne-sårbarheder rettes normalt hurtigt, men effektiv beskyttelse afhænger af, at distributioner udgiver patches, og at brugerne installerer de tilsvarende opdateringer så hurtigt som muligt.


Tilføj som foretrukken kilde i Google