
Bad Epoll — это название уязвимости безопасности, затрагивающей ядро Linux, которая при определенных условиях может позволить злоумышленнику получить права root. Эта уязвимость вызвала значительный интерес в сообществе, поскольку затрагивает фундаментальный компонент системы, и уже опубликован эксплойт, демонстрирующий принципиальную возможность её использования.
Хотя эта уязвимость не означает, что любая система Linux может быть автоматически скомпрометирована, она подчеркивает важность обновления ядра. Как и в случае с другими подобными уязвимостями, реальная вероятность эксплуатации зависит от конфигурации системы, используемой версии ядра и наличия у злоумышленника локального доступа к машине.
Bad Epoll: уязвимость, позволяющая получить права root в Linux.
Ошибка Bad Epoll затрагивает подсистему epoll ядра Linux , широко используемый механизм для эффективной обработки больших объемов входных/выходных событий. Этот компонент используется многочисленными приложениями и службами для мониторинга множества файловых дескрипторов без ущерба для производительности.
Проблема заключается в уязвимости управления памятью, которая может привести к состоянию, известному как « использование памяти после освобождения» (use-after-free) . При определенных обстоятельствах злоумышленник с локальным доступом может использовать это поведение для манипулирования памятью ядра и повышения привилегий с целью получения root-доступа.
Исследователи, обнаружившие эту уязвимость, опубликовали рабочий прототип для исследовательских целей и для облегчения проверки исправлений разработчиками и дистрибьюторами. Однако наличие этого кода также делает особенно важным применение доступных обновлений безопасности, как только они появятся в каждом дистрибутиве Linux.
Android также затронут.
Уязвимость затрагивает различные версии ядра, и в результате основные дистрибутивы уже начали подготовку или распространение соответствующих исправлений безопасности. Как это обычно бывает в таких случаях, обновления будут поступать через обычные репозитории каждого дистрибутива, поэтому пользователям нужно будет только установить последние версии ядра и перезагрузить свои системы.
Хотя уязвимость Bad Epoll привлекла значительное внимание из-за возможности получения прав root, важно помнить, что это локальная уязвимость повышения привилегий. Это означает, что при обычных обстоятельствах злоумышленнику необходим предварительный доступ к системе, чтобы попытаться её использовать, и, следовательно, он не может скомпрометировать удалённую машину самостоятельно.
Bad Epoll в очередной раз подчеркивает важность своевременного обновления Linux. Уязвимости ядра обычно быстро устраняются, но эффективная защита зависит от того, насколько быстро дистрибутивы выпускают исправления, а пользователи устанавливают соответствующие обновления.