
Bad Epoll Ovo je naziv za sigurnosnu ranjivost koja utječe na Linux kernel i koja bi napadaču mogla omogućiti dobivanje root privilegija pod određenim uvjetima. Ranjivost je izazvala značajan interes unutar zajednice jer utječe na temeljnu komponentu sustava, a već je objavljen dokaz koncepta ranjivosti.
Iako ova ranjivost ne znači da bilo koji Linux sustav može biti automatski kompromitiran, ona naglašava važnost ažuriranja kernela. Kao i kod drugih nedostataka ove vrste, stvarna vjerojatnost iskorištavanja ovisi o konfiguraciji sustava, korištenoj verziji kernela i ima li napadač već lokalni pristup računalu.
Bad Epoll: ranjivost koja može omogućiti root privilegije u Linuxu
Loš Epoll utječe na podsustav epoll Linux kernela, široko korištenog mehanizma za učinkovito upravljanje velikim količinama ulazno/izlaznih događaja. Ovu komponentu koriste brojne aplikacije i usluge za praćenje više deskriptora datoteka bez utjecaja na performanse.
Problem leži u pogrešci u upravljanju memorijom koja može dovesti do stanja poznatog kao bez upotrebe nakon upotrebeU određenim okolnostima, napadač s lokalnim pristupom može iskoristiti ovo ponašanje za manipuliranje memorijom jezgre i eskaliranje privilegija kako bi dobio pristup kao root korisnik.
Istraživači odgovorni za otkriće objavili su radni dokaz koncepta u istraživačke svrhe i kako bi olakšali validaciju ispravaka od strane programera i distributera. Međutim, postojanje ovog koda također čini posebno važnim primjenu dostupnih sigurnosnih ažuriranja čim stignu do svake Linux distribucije.
Android je također pogođen
Ranjivost utječe na različite verzije kernela, te su stoga glavne distribucije već počele pripremati ili distribuirati odgovarajuće sigurnosne zakrpe. Kao što je tipično u tim slučajevima, ažuriranja će stizati putem uobičajenih repozitorija svake distribucije, tako da će korisnici trebati samo instalirati najnovije verzije kernela i ponovno pokrenuti svoje sustave.
Iako je Bad Epoll privukao znatnu pozornost zbog mogućnosti dobivanja root privilegija, važno je zapamtiti da je to lokalna eskalacijska ranjivost. To znači da napadač u normalnim okolnostima treba prethodni pristup sustavu kako bi ga pokušao iskoristiti i stoga ne može sam ugroziti udaljeno računalo.
Bad Epoll još jednom naglašava važnost održavanja Linuxa u potpunosti ažuriranim. Ranjivosti jezgre obično se brzo zakrpaju, ali učinkovita zaštita ovisi o distribucijama koje objavljuju zakrpe i korisnicima koji što prije instaliraju odgovarajuća ažuriranja.