A rossz Epoll egy helyi eszkalációs sebezhetőséget okoz a Linuxnak

  • A Bad Epoll egy privilégiumok eszkalációját elősegítő sebezhetőség, amely a Linux kernelt érinti.
  • A hiba memóriakezelési hibán keresztül root hozzáférést tehet lehetővé.
  • A Linux disztribúciók már dolgoznak a megfelelő javítások terjesztésén.

Bad Epoll

Bad Epoll Így nevezik a Linux kernelt érintő biztonsági rést, amely lehetővé teszi a támadó számára, hogy bizonyos feltételek mellett root jogosultságokat szerezzen. A hiba jelentős érdeklődést váltott ki a közösségen belül, mivel a rendszer egy alapvető összetevőjét érinti, és egy koncepcióbizonyító kihasználási kísérletet már publikáltak is.

Bár ez a sebezhetőség nem jelenti azt, hogy bármely Linux rendszer automatikusan veszélybe kerülhet, rávilágít a kernel naprakészen tartásának fontosságára. Mint más hasonló hibák esetében, a kihasználás tényleges valószínűsége a rendszerkonfigurációtól, a használt kernel verziójától és attól függ, hogy a támadónak van-e már helyi hozzáférése a géphez.

Rossz Epoll: a sebezhetőség, amely root jogosultságokat adhat Linuxon

A rossz Epoll hatással van az alrendszerre epoll a Linux kernel része, egy széles körben használt mechanizmus nagy mennyiségű bemeneti/kimeneti esemény hatékony kezelésére. Ezt a komponenst számos alkalmazás és szolgáltatás használja több fájlleíró monitorozására a teljesítmény befolyásolása nélkül.

A probléma egy memóriakezelési hibában rejlik, amely az úgynevezett állapothoz vezethet. utólagos használatBizonyos körülmények között egy helyi hozzáféréssel rendelkező támadó kihasználhatja ezt a viselkedést a kernel memória manipulálására és a jogosultságok eszkalálására, hogy root felhasználóként férhessen hozzá.

A felfedezésért felelős kutatók publikáltak egy működő koncepcióbizonyítékot kutatási célokra, valamint a javítások fejlesztők és forgalmazók általi validálásának megkönnyítésére. A kód megléte azonban különösen fontossá teszi a rendelkezésre álló biztonsági frissítések azonnali alkalmazását, amint azok elérik az egyes Linux disztribúciókat.

Az Androidot is érinti

A sebezhetőség számos kernel verziót érint, és ennek eredményeként a nagyobb disztribúciók már megkezdték a megfelelő biztonsági javítások előkészítését vagy terjesztését. Ahogy az ilyen esetekben jellemző, a frissítések az egyes disztribúciók szokásos tárolóin keresztül érkeznek meg, így a felhasználóknak csak a legújabb kernel verziókat kell telepíteniük, és újra kell indítaniuk a rendszerüket.

Bár a Bad Epoll jelentős figyelmet kapott a root jogosultságok megszerzésének lehetősége miatt, fontos megjegyezni, hogy ez egy lokális eszkalációs sebezhetőség. Ez azt jelenti, hogy normál körülmények között a támadónak előzetesen hozzá kell férnie a rendszerhez ahhoz, hogy megpróbálja kihasználni azt, és ezért önmagában nem tud behatolni egy távoli gépre.

A rossz Epoll esete ismét rávilágít a Linux teljes körű naprakészen tartásának fontosságára. A kernel sebezhetőségeit általában gyorsan javítják, de a hatékony védelem attól függ, hogy a disztribúciók kiadják-e a javításokat, és a felhasználók a lehető leghamarabb telepítsék a megfelelő frissítéseket.


Hozzáadás előnyben részesített forrásként