Inilalagay ng Bad Epoll sa panganib ang Linux dahil sa kahinaan sa lokal na escalation

  • Ang Bad Epoll ay isang kahinaan sa pagtaas ng pribilehiyo na nakakaapekto sa Linux kernel.
  • Ang depekto ay maaaring magpahintulot ng root access sa pamamagitan ng error sa pamamahala ng memorya.
  • Ang mga distribusyon ng Linux ay nagtatrabaho na sa pamamahagi ng mga kaukulang patch.

Masamang Epoll

Masamang Epoll Ito ang tawag sa isang kahinaan sa seguridad na nakakaapekto sa Linux kernel na maaaring magpahintulot sa isang attacker na makakuha ng mga pribilehiyo sa pag-root sa ilalim ng ilang partikular na kundisyon. Ang depekto ay nakabuo ng malaking interes sa loob ng komunidad dahil nakakaapekto ito sa isang pangunahing bahagi ng sistema, at isang proof-of-concept exploit ang nailathala na.

Bagama't ang kahinaang ito ay hindi nangangahulugan na ang anumang sistema ng Linux ay maaaring awtomatikong makompromiso, itinatampok nito ang kahalagahan ng pagpapanatiling napapanahon ng kernel. Tulad ng iba pang mga depekto ng ganitong uri, ang aktwal na posibilidad ng pagsasamantala ay nakasalalay sa configuration ng system, ang bersyon ng kernel na ginamit, at kung ang attacker ay mayroon nang lokal na access sa makina.

Bad Epoll: ang kahinaan na maaaring magpahintulot ng mga pribilehiyo sa pag-root sa Linux

Nakakaapekto ang Bad Epoll sa subsystem epoll ng Linux kernel, isang malawakang ginagamit na mekanismo para sa mahusay na pamamahala ng malalaking dami ng mga input/output event. Ang bahaging ito ay ginagamit ng maraming aplikasyon at serbisyo upang subaybayan ang maraming file descriptor nang hindi naaapektuhan ang pagganap.

Ang problema ay nasa isang error sa pamamahala ng memorya na maaaring humantong sa isang kondisyon na kilala bilang gamitin-pagkatapos-libreSa ilalim ng ilang partikular na pagkakataon, maaaring samantalahin ng isang attacker na may lokal na access ang pag-uugaling ito upang manipulahin ang kernel memory at dagdagan ang mga pribilehiyo upang makakuha ng access bilang root user.

Ang mga mananaliksik na responsable sa pagtuklas ay naglathala ng isang gumaganang patunay ng konsepto para sa mga layunin ng pananaliksik at upang mapadali ang pagpapatunay ng mga pag-aayos ng mga developer at distributor. Gayunpaman, ang pagkakaroon ng code na ito ay ginagawang lalong mahalaga ang paglalapat ng mga magagamit na update sa seguridad sa sandaling makarating ang mga ito sa bawat distribusyon ng Linux.

Apektado rin ang Android

Ang kahinaan ay nakakaapekto sa iba't ibang bersyon ng kernel, at dahil dito, ang mga pangunahing distribusyon ay nagsimula nang maghanda o magpamahagi ng mga kaukulang security patch. Gaya ng karaniwan sa mga kasong ito, ang mga update ay darating sa pamamagitan ng karaniwang mga repository ng bawat distribusyon, kaya kakailanganin lamang ng mga user na i-install ang mga pinakabagong bersyon ng kernel at i-restart ang kanilang mga system.

Bagama't nakatanggap ng malaking atensyon ang Bad Epoll dahil sa posibilidad na makakuha ng mga pribilehiyo sa pag-root, mahalagang tandaan na ito ay isang kahinaan sa lokal na escalation. Nangangahulugan ito na, sa ilalim ng normal na mga pangyayari, ang isang attacker ay nangangailangan ng paunang pag-access sa system upang subukang samantalahin ito, at samakatuwid ay hindi maaaring ikompromiso ang isang remote machine nang mag-isa.

Muling binibigyang-diin ng Bad Epoll ang kahalagahan ng pagpapanatiling ganap na na-update ang Linux. Ang mga kahinaan ng kernel ay karaniwang mabilis na naaayos, ngunit ang epektibong proteksyon ay nakasalalay sa paglabas ng mga patch ng mga distribusyon at pag-install ng mga kaukulang update sa lalong madaling panahon ng mga user.


Idagdag bilang ginustong mapagkukunan sa Google