Поганий Epoll наражає Linux на небезпеку через вразливість локальної ескалації

  • Bad Epoll — це вразливість, що призводить до підвищення привілеїв, яка впливає на ядро ​​Linux.
  • Ця вразливість може дозволити root-доступ через помилку керування пам'яттю.
  • Дистрибутиви Linux вже працюють над розповсюдженням відповідних патчів.

Бад-Еполл

Бад-Еполл Це назва вразливості безпеки, що впливає на ядро ​​Linux і може дозволити зловмиснику отримати root-права за певних умов. Ця вразливість викликала значний інтерес у спільноті, оскільки вона впливає на фундаментальний компонент системи, і вже опубліковано експлойт, що підтверджує концепцію.

Хоча ця вразливість не означає, що будь-яка система Linux може бути автоматично скомпрометована, вона підкреслює важливість оновлення ядра. Як і у випадку з іншими недоліками цього типу, фактична ймовірність експлуатації залежить від конфігурації системи, версії ядра, що використовується, та того, чи має зловмисник локальний доступ до машини.

Bad Epoll: вразливість, яка може дозволити отримати root-права в Linux

Поганий Epoll впливає на підсистему еполл ядра Linux, широко використовуваного механізму для ефективного керування великими обсягами подій введення/виведення. Цей компонент використовується численними програмами та службами для моніторингу кількох файлових дескрипторів без впливу на продуктивність.

Проблема полягає в помилці керування пам'яттю, яка може призвести до стану, відомого як використання після безкоштовноЗа певних обставин зловмисник з локальним доступом може використати цю поведінку для маніпулювання пам'яттю ядра та підвищення привілеїв, щоб отримати доступ як користувач root.

Дослідники, відповідальні за це відкриття, опублікували робочий доказ концепції для дослідницьких цілей та для полегшення перевірки виправлень розробниками та дистриб'юторами. Однак існування цього коду також робить особливо важливим встановлення доступних оновлень безпеки, щойно вони надходять до кожного дистрибутиву Linux.

Android також постраждав

Уразливість впливає на різні версії ядра, і в результаті основні дистрибутиви вже почали готувати або розповсюджувати відповідні патчі безпеки. Як це зазвичай буває в таких випадках, оновлення надходитимуть через звичайні репозиторії кожного дистрибутива, тому користувачам потрібно буде лише встановити останні версії ядра та перезавантажити свої системи.

Хоча вразливість Bad Epoll отримала значну увагу через можливість отримання root-прав, важливо пам'ятати, що це вразливість локальної ескалації. Це означає, що за нормальних обставин зловмиснику потрібен попередній доступ до системи, щоб спробувати її використати, і тому він не може самостійно скомпрометувати віддалену машину.

Bad Epoll ще раз підкреслює важливість повного оновлення Linux. Вразливості ядра зазвичай швидко виправляються, але ефективний захист залежить від того, чи дистрибутиви випускають патчі, чи користувачі встановлюють відповідні оновлення якомога швидше.


Додати як пріоритетне джерело в Google