Bad Epoll подвергает Linux риску из-за уязвимости локального повышения привилегий.

  • Bad Epoll — это уязвимость, позволяющая повысить привилегии и затрагивающая ядро ​​Linux.
  • Уязвимость может позволить получить доступ с правами root через ошибку управления памятью.
  • Дистрибутивы Linux уже работают над распространением соответствующих патчей.

Плохой опрос

Bad Epoll — это название уязвимости безопасности, затрагивающей ядро ​​Linux, которая при определенных условиях может позволить злоумышленнику получить права root. Эта уязвимость вызвала значительный интерес в сообществе, поскольку затрагивает фундаментальный компонент системы, и уже опубликован эксплойт, демонстрирующий принципиальную возможность её использования.

Хотя эта уязвимость не означает, что любая система Linux может быть автоматически скомпрометирована, она подчеркивает важность обновления ядра. Как и в случае с другими подобными уязвимостями, реальная вероятность эксплуатации зависит от конфигурации системы, используемой версии ядра и наличия у злоумышленника локального доступа к машине.

Bad Epoll: уязвимость, позволяющая получить права root в Linux.

Ошибка Bad Epoll затрагивает подсистему epoll ядра Linux , широко используемый механизм для эффективной обработки больших объемов входных/выходных событий. Этот компонент используется многочисленными приложениями и службами для мониторинга множества файловых дескрипторов без ущерба для производительности.

Проблема заключается в уязвимости управления памятью, которая может привести к состоянию, известному как « использование памяти после освобождения» (use-after-free) . При определенных обстоятельствах злоумышленник с локальным доступом может использовать это поведение для манипулирования памятью ядра и повышения привилегий с целью получения root-доступа.

Исследователи, обнаружившие эту уязвимость, опубликовали рабочий прототип для исследовательских целей и для облегчения проверки исправлений разработчиками и дистрибьюторами. Однако наличие этого кода также делает особенно важным применение доступных обновлений безопасности, как только они появятся в каждом дистрибутиве Linux.

Android также затронут.

Уязвимость затрагивает различные версии ядра, и в результате основные дистрибутивы уже начали подготовку или распространение соответствующих исправлений безопасности. Как это обычно бывает в таких случаях, обновления будут поступать через обычные репозитории каждого дистрибутива, поэтому пользователям нужно будет только установить последние версии ядра и перезагрузить свои системы.

Хотя уязвимость Bad Epoll привлекла значительное внимание из-за возможности получения прав root, важно помнить, что это локальная уязвимость повышения привилегий. Это означает, что при обычных обстоятельствах злоумышленнику необходим предварительный доступ к системе, чтобы попытаться её использовать, и, следовательно, он не может скомпрометировать удалённую машину самостоятельно.

Bad Epoll в очередной раз подчеркивает важность своевременного обновления Linux. Уязвимости ядра обычно быстро устраняются, но эффективная защита зависит от того, насколько быстро дистрибутивы выпускают исправления, а пользователи устанавливают соответствующие обновления.


Добавить в качестве предпочтительного источника в Google