
Бад Епол Това е името, дадено на уязвимост в сигурността, засягаща ядрото на Linux, която може да позволи на атакуващ да получи root права при определени условия. Пропускът е предизвикал значителен интерес в общността, защото засяга основен компонент на системата и вече е публикуван експлойт за доказателство на концепцията.
Въпреки че тази уязвимост не означава, че която и да е Linux система може да бъде автоматично компрометирана, тя подчертава важността на поддържането на актуално ядро. Както при други недостатъци от този тип, действителната вероятност за експлоатация зависи от системната конфигурация, използваната версия на ядрото и дали нападателят вече има локален достъп до машината.
Bad Epoll: уязвимостта, която може да позволи root права в Linux
Лошият Epoll засяга подсистемата epoll на ядрото на Linux, широко използван механизъм за ефективно управление на големи обеми входно/изходни събития. Този компонент се използва от множество приложения и услуги за наблюдение на множество файлови дескриптори, без това да влияе на производителността.
Проблемът се крие в грешка в управлението на паметта, която може да доведе до състояние, известно като използване след безплатноПри определени обстоятелства, атакуващ с локален достъп може да използва това поведение, за да манипулира паметта на ядрото и да повиши привилегиите, за да получи достъп като root потребител.
Изследователите, отговорни за откритието, са публикували работещо доказателство за концепцията за изследователски цели и за да улеснят валидирането на корекции от разработчици и дистрибутори. Съществуването на този код обаче прави особено важно да се прилагат наличните актуализации за сигурност веднага щом те достигнат до всяка Linux дистрибуция.
Android също е засегнат
Уязвимостта засяга различни версии на ядрото и в резултат на това основните дистрибуции вече са започнали да подготвят или разпространяват съответните корекции за сигурност. Както е типично в тези случаи, актуализациите ще пристигат чрез обичайните хранилища на всяка дистрибуция, така че потребителите ще трябва само да инсталират най-новите версии на ядрото и да рестартират системите си.
Въпреки че Bad Epoll е получил значително внимание поради възможността за получаване на root права, важно е да се помни, че това е локална ескалационна уязвимост. Това означава, че при нормални обстоятелства нападателят се нуждае от предварителен достъп до системата, за да се опита да я използва, и следователно не може сам да компрометира отдалечена машина.
Bad Epoll за пореден път подчертава важността на поддържането на Linux напълно актуализиран. Уязвимостите в ядрото обикновено се отстраняват бързо, но ефективната защита зависи от дистрибуциите, които пускат корекции, и потребителите, които инсталират съответните актуализации възможно най-скоро.