Bad Epoll: Linuxis ja Androidis leiti haavatavus root-k kasutamiseks


1

Linuxi tuumas leiti turvanĂ”rkus Halb Epoll, registreeritud kui CVE-2026-46242. See vĂ”imaldab tavalisel kohalikel kasutajatel ilma erikoolituseta tĂ”sta privileege root-tasemele. Uuringu autori Jaeun Chongi andmetel mĂ”jutab probleem mitte ainult Linuxi lauaarvuteid ja servereid, vaid ka osa uusimate tuumaversioonidega Android-seadmetest — see on eraldi vĂ€lja toodud Bad Epolli kirjelduse.

Viga on alamsĂŒsteemis epoll — Linuxi standardmehhanism, mis jĂ€lgib suure hulga failide descriptorite, vĂ”rguĂŒhenduste ja sisendi-vĂ€ljundi sĂŒndmuste olekut. Selliseid mehhanisme kasutavad aktiivselt serverid, brauserid ja vĂ”rgu teenused, seetĂ”ttu pole lihtsalt vĂ”imalik epolli vĂ€lja lĂŒlitada. Tehnilises analĂŒĂŒsis on turvanĂ”rkus kirjeldatud kui vĂ”idujooks, mis viib use-after-free : samaaegse seotud epoll-objektide sulgemise korral vabastab ĂŒks lĂ”ng sisemised struktuurid, samas kui teine jĂ€tkab nendele juurdepÀÀsu.: samaaegseid seotud epoll-objekte suletakse, vabastab ĂŒks thread sisemised struktuurid, samas kui teine jĂ€tkab nende juurde pöördumist.

TĂ€psemalt öeldes ilmneb probleem olukorras, kus ĂŒks epoll-deskriptor jĂ€lgib teist, ja mĂ”lemad deskriptorid suletakse paralleelselt. PĂ€rast __ep_remove() kutsumist nullitakse ajutiselt vĂ€li file->f_ep, ja konkureeriv __fput() vĂ”ib otsustada, et tĂ€iendav puhastus pole enam vajalik. Selle tulemusena vabastatakse struktuur eventpoll vĂ”i sellega seotud struktuur file liiga vara, kuid kood jĂ€tkab töötamist juba vabastatud mĂ€lu pointeritega. Just see annab rĂŒndajale primitiivi tuuma mĂ€lu kahjustamiseks.

RĂŒnnakuks ei ole vaja tĂ€iendavaid Ă”igusi ja kasutajanimesid — piisab CONFIG_EPOLL olemasolust, mis muudab probleemi eriti ebamugavaks tavalistele Linuxi sĂŒsteemidele. Vastavalt uurija esimesel raportil, lisati vigane kood kerneli commitiga 58c9b016e128 aastal 2023, ja parandati commitiga a6dc643c693.

Vaatamata vĂ€ga kitsale vĂ”iduaegade aknale, valmistas uurija vĂ€lja töötava ekspluateerimise Google kernelCTF jaoks. Kirjelduses ekspluateerimisest kasutamise kirjeldus nĂ€idatakse, kuidas viga muutub 8-baidiseks kirje, vabastatud struktuuri, seejĂ€rel tuuma mĂ€lu lekkeks lĂ€bi /proc/self/fdinfo, failide f_op -> poll ja ROP-ahelate pĂŒĂŒdmiseks root'i saamiseks. EesmĂ€rgi lts-6.12.67 stabiilsus on hinnatud umbes 99%, COSi puhul umbes 98%; Androidi eksploit, autor vĂ€idab, et on veel töös.

RĂŒnnaku all on tuumad, mis pĂ”hinevad harul 6.4 ja uuemad, kui neisse pole parandust viidud. Vanemad Android-seadmed, millel on tuumad 6.1, sealhulgas Pixel 8 ja sarnased mudelid, autor peab haavatamatuteks. Kasutajatele ja administraatoritele jÀÀb ainus sobiv kaitseviis — installida oma jaotuse vĂ”i seadme tootja tuuma uuendus.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster