
Bad Epoll er navnet på en sikkerhedssårbarhed, der påvirker Linux-kernen, og som kan give en angriber mulighed for at opnå root-rettigheder under visse betingelser. Fejlen har vakt betydelig interesse i fællesskabet, fordi den påvirker en fundamental komponent i systemet, og et proof-of-concept-angreb er allerede blevet offentliggjort.
Selvom denne sårbarhed ikke betyder, at Linux-systemer automatisk kan kompromitteres, understreger den vigtigheden af at holde kernen opdateret. Som med andre fejl af denne type afhænger den faktiske sandsynlighed for udnyttelse af systemkonfigurationen, den anvendte kerneversion, og om angriberen allerede har lokal adgang til maskinen.
Bad Epoll: sårbarheden, der kan give root-rettigheder i Linux
Dårlig Epoll påvirker Linux-kernens epoll- undersystem , en udbredt mekanisme til effektiv håndtering af store mængder input/output-hændelser. Denne komponent bruges af adskillige applikationer og tjenester til at overvåge flere filbeskrivelser uden at påvirke ydeevnen.
Problemet ligger i en fejl i hukommelseshåndteringen, der kan føre til en tilstand kendt som use-after-free . Under visse omstændigheder kan en angriber med lokal adgang udnytte denne adfærd til at manipulere kernelhukommelse og eskalere privilegier for at opnå root-adgang.
Forskerne bag opdagelsen har udgivet et fungerende proof of concept til forskningsformål og for at lette valideringen af rettelser af udviklere og distributører. Eksistensen af denne kode gør det dog også særligt vigtigt at installere tilgængelige sikkerhedsopdateringer, så snart de når hver Linux-distribution.
Android er også påvirket
Sårbarheden påvirker forskellige kerneversioner, og som følge heraf er større distributioner allerede begyndt at forberede eller distribuere de tilsvarende sikkerhedsrettelser. Som det er typisk i disse tilfælde, vil opdateringerne ankomme via hver distributions sædvanlige lagre, så brugerne kun behøver at installere de nyeste kerneversioner og genstarte deres systemer.
Selvom Bad Epoll har fået betydelig opmærksomhed på grund af muligheden for at opnå root-rettigheder, er det vigtigt at huske, at det er en lokal eskaleringssårbarhed. Det betyder, at en angriber under normale omstændigheder skal have forudgående adgang til systemet for at forsøge at udnytte det, og derfor ikke selv kan kompromittere en fjernmaskine.
Bad Epoll understreger endnu engang vigtigheden af at holde Linux fuldt opdateret. Kerne-sårbarheder rettes normalt hurtigt, men effektiv beskyttelse afhænger af, at distributioner udgiver patches, og at brugerne installerer de tilsvarende opdateringer så hurtigt som muligt.