Bad Epoll: Linuxis ja Androidis leiti haavatavus root-juurdepÀÀsu saamiseks


1

Linuxi tuumas avastati haavatavus Halb Epoll, registreeritud kui CVE-2026-46242. See vĂ”imaldab tavalistel kohalikel kasutajatel, kellel ei ole erilisi Ă”igusi, tĂ”sta oma Ă”igusi rootiks. Uuringu autori Jay Choni sĂ”nul mĂ”jutab probleem mitte ainult Linuxi tööjaamu ja servereid, vaid ka osa Android-seadmetest, kus on uued tuumaversioonid — see on eraldi rĂ”hutatud Halb Epolli kirjelduses.

Viga asub alamsĂŒsteemis epoll — standardne Linuxi mehhanism paljude failide deskriptorite, vĂ”rguĂŒhenduste ja sisendi-vĂ€ljundi sĂŒndmuste jĂ€lgimiseks. Selliseid mehhanisme kasutavad aktiivselt serverid, brauserid ja vĂ”rgu teenused, seetĂ”ttu ei saa epolli lihtsalt vĂ€lja lĂŒlitada. Tehnilises analĂŒĂŒsis on haavatavus kirjeldatud kui vĂ”idujooks, mis toob kaasa use-after-free : kui seonduvaid epoll-objekte samaaegselt suletakse, siis vabastab ĂŒks lĂ”ng sisemised struktuurid, samas kui teine jĂ€tkab nendele viitamist.TĂ€psemalt öeldes ilmneb probleem olukorras, kus ĂŒks epoll-deskriptor jĂ€lgib teist ja mĂ”lemad deskriptorid suletakse paralleelselt. PĂ€rast __ep_remove() vĂ€ljakutset tĂŒhjendatakse ajutiselt field file->f_ep ja konkureeriv __fput() vĂ”ib otsustada, et tĂ€iendav puhastamine ei ole enam vajalik. Selle tulemusena vabastatakse struct eventpoll vĂ”i sellega seotud struct file liiga varakult, kuid kood jĂ€tkab töötegemist juba vabastatud mĂ€lu nĂ€idikutega. Just see annab rĂŒndajale vĂ”imaluse tuuma mĂ€lu kahjustada.

RĂŒnnakuks ei ole vaja tĂ€iendavaid Ă”igusi ega kasutajate nimesid — piisab CONFIG_EPOLL olemasolust, mis teeb probleemi tavaliste Linuxi sĂŒsteemide jaoks eriti ebameeldivaks. Vastavalt

uurija esialgsele raportile , tÔrge viidi tuuma commitiga58c9b016e128 2023. aastal, ja parandati commitiga a6dc643c693 Vaatamata vÀga kitsale vÔidujooksu aknale on uurija valmistanud töökindla ekspluateerimise Google'i kernelCTF jaoks. Ekspluiteerimise kirjelduses.

nÀhakse, kuidas viga muundatakse 8-baidi kirje vabastatud struktuuris, seejÀrel tuuma mÀlu lekke lÀbi /proc/self/fdinfo, failide edukama >f_op>poll ja ROP-ahelani root'i saamiseks. SihtmÀrgiks olev lts-6.12.67 on teatatud usaldusvÀÀrsuseks umbes 99%, COS-ile umbes 98%; Androidi eksploit, autori sÔnul, on endiselt töös. Ohtu satuvad tuumad, mis pÔhinevad harul 6.4 ja uuemad

, kui nad ei ole parandust saanud. Vanad Android-seadmed 6.1 tuumadel, sealhulgas Pixel 8 ja sarnased mudelid, peab autor haavatamatuks, kui nendes ei ole muudatusi tehtud. Vanad Android-seadmed, millel on 6.1 tuum, sealhulgas Pixel 8 ja sarnased mudelid, autor peab haavatamatuteks. Kasutajatele ja administraatoritele jÀÀb ainus normaalne kaitsevariant — paigaldada oma jaotuse vĂ”i seadme mĂŒĂŒja tuumavĂ€rskendus.

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster