Huono Epoll vaarantaa Linuxin paikallisen eskaloitumishaavoittuvuuden avulla

  • Bad Epoll on Linux-ytimeen vaikuttava oikeuksien eskalaatiohaavoittuvuus.
  • Virhe saattaa sallia pääkäyttäjän oikeudet muistinhallintavirheen kautta.
  • Linux-jakelut työskentelevät jo vastaavien korjauspäivitysten jakelun parissa.

Bad Epoll

Bad Epoll Tämä on nimitys Linux-ytimeen vaikuttavalle tietoturvahaavoittuvuudelle, jonka avulla hyökkääjä voi saada pääkäyttäjän oikeudet tietyissä olosuhteissa. Haavoittuvuus on herättänyt merkittävää kiinnostusta yhteisössä, koska se vaikuttaa järjestelmän perustavanlaatuiseen osaan, ja haavoittuvuuden hyödyntämissuunnitelma on jo julkaistu.

Vaikka tämä haavoittuvuus ei tarkoita, että mikään Linux-järjestelmä voitaisiin automaattisesti vaarantaa, se korostaa ytimen ajan tasalla pitämisen tärkeyttä. Kuten muidenkin tämän tyyppisten haavoittuvuuksien kohdalla, todellinen hyväksikäytön todennäköisyys riippuu järjestelmän kokoonpanosta, käytetystä ytimen versiosta ja siitä, onko hyökkääjällä jo paikallinen pääsy koneeseen.

Huono Epoll: haavoittuvuus, joka voi antaa pääkäyttäjän oikeudet Linuxissa

Huono Epoll vaikuttaa alijärjestelmään epoll Linux-ytimestä, laajalti käytetystä mekanismista suurten syöte-/tulostustapahtumien tehokkaaseen hallintaan. Lukuisat sovellukset ja palvelut käyttävät tätä komponenttia useiden tiedostokuvaajien valvontaan vaikuttamatta suorituskykyyn.

Ongelma on muistinhallintavirhe, joka voi johtaa tilaan, joka tunnetaan nimellä käyttö jälkikäteenTietyissä olosuhteissa paikallisen käyttöoikeuden omaava hyökkääjä voi hyödyntää tätä toimintaa manipuloidakseen ytimen muistia ja laajentaakseen käyttöoikeuksia saadakseen pääsyn pääkäyttäjänä.

Löydöstä vastaavat tutkijat ovat julkaisseet toimivan konseptitodistuksen tutkimustarkoituksiin ja helpottaakseen kehittäjien ja jakelijoiden korjausten validointia. Tämän koodin olemassaolo tekee kuitenkin erityisen tärkeäksi asentaa saatavilla olevat tietoturvapäivitykset heti, kun ne saapuvat jokaiseen Linux-jakeluun.

Myös Android vaikuttaa

Haavoittuvuus vaikuttaa useisiin kernel-versioihin, ja tämän seurauksena suuret jakelut ovat jo alkaneet valmistella tai jakaa vastaavia tietoturvakorjauksia. Kuten näissä tapauksissa on tyypillistä, päivitykset saapuvat kunkin jakelun tavanomaisten arkistojen kautta, joten käyttäjien tarvitsee vain asentaa uusimmat kernel-versiot ja käynnistää järjestelmänsä uudelleen.

Vaikka Bad Epoll on saanut paljon huomiota pääkäyttäjän oikeuksien hankkimisen mahdollisuuden vuoksi, on tärkeää muistaa, että kyseessä on paikallinen eskalaatiohaavoittuvuus. Tämä tarkoittaa, että normaalioloissa hyökkääjän on ensin päästävä järjestelmään yrittääkseen hyödyntää sitä, eikä hän siksi voi yksin murtautua etäkoneeseen.

Bad Epoll korostaa jälleen kerran Linuxin täydellisen ajan tasalla pitämisen tärkeyttä. Ytimen haavoittuvuudet korjataan yleensä nopeasti, mutta tehokas suojaus riippuu jakeluista, jotka julkaisevat korjauksia, ja käyttäjistä, jotka asentavat vastaavat päivitykset mahdollisimman pian.


Lisää ensisijaiseksi lähteeksi Googlessa