Bad Epoll e vë Linux-in në rrezik me një dobësi lokale të përshkallëzimit

  • Bad Epoll është një dobësi e përshkallëzimit të privilegjeve që ndikon në kernelin e Linux-it.
  • Gabimi mund të lejojë aksesin rrënjësor përmes një gabimi në menaxhimin e memories.
  • Shpërndarjet e Linux-it tashmë po punojnë në shpërndarjen e patch-eve përkatëse.

Epoll i Keq

Epoll i Keq Ky është emri i dhënë një dobësie sigurie që ndikon në kernelin e Linux-it, e cila mund t'i lejojë një sulmuesi të fitojë privilegje rrënjësore në kushte të caktuara. E meta ka gjeneruar interes të konsiderueshëm brenda komunitetit sepse ndikon në një komponent themelor të sistemit dhe një shfrytëzim proof-of-concept është publikuar tashmë.

Edhe pse kjo dobësi nuk do të thotë që çdo sistem Linux mund të kompromentohet automatikisht, ajo thekson rëndësinë e mbajtjes së kernelit të përditësuar. Ashtu si me të metat e tjera të këtij lloji, gjasat aktuale të shfrytëzimit varen nga konfigurimi i sistemit, versioni i kernelit të përdorur dhe nëse sulmuesi ka tashmë qasje lokale në makinë.

Bad Epoll: dobësia që mund të lejojë privilegje root në Linux

Epoll i keq ndikon në nënsistemin epoll të kernelit Linux, një mekanizëm i përdorur gjerësisht për menaxhimin efikas të vëllimeve të mëdha të ngjarjeve hyrëse/dalëse. Ky komponent përdoret nga aplikacione dhe shërbime të shumta për të monitoruar përshkrues të shumtë të skedarëve pa ndikuar në performancë.

Problemi qëndron në një gabim në menaxhimin e kujtesës që mund të çojë në një gjendje të njohur si përdorimi-pas-falasNë rrethana të caktuara, një sulmues me akses lokal mund ta shfrytëzojë këtë sjellje për të manipuluar memorien e bërthamës dhe përshkallëzuar privilegjet për të fituar akses si përdorues rrënjë.

Studiuesit përgjegjës për zbulimin kanë publikuar një provë funksionale të konceptit për qëllime kërkimore dhe për të lehtësuar validimin e rregullimeve nga zhvilluesit dhe shpërndarësit. Megjithatë, ekzistenca e këtij kodi e bën gjithashtu veçanërisht të rëndësishme zbatimin e përditësimeve të sigurisë sapo ato të arrijnë në çdo shpërndarje Linux.

Androidi është prekur gjithashtu

Dobësia prek versione të ndryshme të kernelit dhe, si rezultat, shpërndarjet kryesore kanë filluar tashmë përgatitjen ose shpërndarjen e patch-eve përkatëse të sigurisë. Siç është tipike në këto raste, përditësimet do të mbërrijnë përmes depove të zakonshme të secilës shpërndarje, kështu që përdoruesit do të duhet vetëm të instalojnë versionet më të fundit të kernelit dhe të rinisni sistemet e tyre.

Edhe pse Bad Epoll ka marrë vëmendje të konsiderueshme për shkak të mundësisë së fitimit të privilegjeve root, është e rëndësishme të mbahet mend se është një dobësi lokale e përshkallëzimit. Kjo do të thotë që, në rrethana normale, një sulmues ka nevojë për qasje paraprake në sistem për të provuar ta shfrytëzojë atë dhe për këtë arsye nuk mund të kompromentojë vetë një makinë të largët.

Bad Epoll thekson edhe një herë rëndësinë e mbajtjes së Linux-it plotësisht të përditësuar. Dobësitë e bërthamës zakonisht korrigjohen shpejt, por mbrojtja efektive varet nga shpërndarjet që lëshojnë korrigjime dhe përdoruesit që instalojnë përditësimet përkatëse sa më shpejt të jetë e mundur.


Shto si burim të preferuar në Google