
Бад Епол Ово је назив дат безбедносној рањивости која утиче на Линуксово језгро и која би могла да омогући нападачу да добије root привилегије под одређеним условима. Рана је изазвала значајно интересовање у заједници јер утиче на фундаменталну компоненту система, а већ је објављен пример експлоатације који доказује концепт.
Иако ова рањивост не значи да било који Linux систем може бити аутоматски угрожен, она истиче важност ажурирања језгра. Као и код других мана ове врсте, стварна вероватноћа експлоатације зависи од конфигурације система, верзије језгра која се користи и од тога да ли нападач већ има локални приступ машини.
Лош Епол: рањивост која може дозволити root привилегије у Линуксу
Лош Epoll утиче на подсистем еполл Линуксовог језгра, широко коришћеног механизма за ефикасно управљање великим количинама улазно/излазних догађаја. Ову компоненту користе бројне апликације и сервиси за праћење вишеструких дескриптора датотека без утицаја на перформансе.
Проблем лежи у грешци у управљању меморијом која може довести до стања познатог као усе-афтер-фрееПод одређеним околностима, нападач са локалним приступом може искористити ово понашање да манипулише меморијом језгра и повећа привилегије како би добио приступ као root корисник.
Истраживачи одговорни за откриће објавили су радни доказ концепта у истраживачке сврхе и како би олакшали валидацију исправки од стране програмера и дистрибутера. Међутим, постојање овог кода такође чини посебно важним примену доступних безбедносних ажурирања чим стигну до сваке Линук дистрибуције.
Андроид је такође погођен
Рањивост утиче на различите верзије језгра, и као резултат тога, главне дистрибуције су већ почеле да припремају или дистрибуирају одговарајуће безбедносне закрпе. Као што је типично у овим случајевима, ажурирања ће стићи кроз уобичајене репозиторијуме сваке дистрибуције, тако да ће корисници само требати да инсталирају најновије верзије језгра и поново покрену своје системе.
Иако је Bad Epoll привукао значајну пажњу због могућности добијања root привилегија, важно је запамтити да је у питању локална ескалациона рањивост. То значи да је, под нормалним околностима, нападачу потребан претходни приступ систему да би покушао да га искористи и стога не може сам да угрози удаљену машину.
Лош Епол још једном истиче важност сталног ажурирања Линукса. Рањивости језгра се обично брзо исправљају, али ефикасна заштита зависи од дистрибуција које објављују закрпе и корисника који инсталирају одговарајућа ажурирања што је пре могуће.