Bad Epoll: u zbulua një vulnerabilitet në Linux dhe Android që mundëson akses root.


1

NjĂ« vulnerabilitet Ă«shtĂ« zbuluar nĂ« kernelin Linux Bad Epoll, e regjistruar si CVE-2026-46242. Ajo lejon njĂ« pĂ«rdorues lokal normal pa tĂ« drejta speciale tĂ« rrisĂ« privilegjet deri nĂ« root. Sipas autorit tĂ« studimit, Jayona Chung, problemi prek jo vetĂ«m desktopĂ«t dhe serverĂ«t Linux, por edhe disa pajisje Android me versionet e reja tĂ« kernel-it — kjo theksohet veçmas nĂ« pĂ«rshkrimin e Bad Epoll.

Gabimi ndodhet nĂ« nĂ«n-sistemin epoll — mekanizmi standard i Linux pĂ«r ndjekjen e shumĂ« descriptorĂ«ve tĂ« skedarĂ«ve, lidhjeve rrjeti dhe ngjarjeve tĂ« input-output. Mekanizma tĂ« tillĂ« pĂ«rdoren gjerĂ«sisht nga serverĂ«t, shfletuesit dhe shĂ«rbimet e rrjetit, prandaj thjesht çaktivizimi i epoll-it nuk Ă«shtĂ« i mundur. NĂ« analizĂ«n teknike vulnerabiliteti pĂ«rshkruhet si njĂ« garĂ«, qĂ« çon nĂ« use-after-free: me mbylljen e njĂ«kohshme tĂ« objekteve tĂ« lidhura epoll, njĂ« rrjedhĂ« lirohet nga strukturat e brendshme, ndĂ«rsa njĂ« tjetĂ«r vazhdon t'i qaset atyre.

Nëse jemi më të saktë, problemi shfaqet në situatën kur një descriptor epoll ndjek një tjetër, dhe të dy descriptorët mbyllen paralelisht. Pas thirrjes __ep_remove(), fusha file->f_ep përkohësisht nullohet, dhe __fput() konkurruese mund të vendosë se pastrimi shtesë tashmë nuk është i nevojshëm. Si rezultat, objekti struct eventpoll ose lidhja e tij struct file lirohet shumë herët, por kodi vazhdon të funksionojë me tregues në kujtesën e dorëzuar tashmë. Kjo e jep pikërisht sulmuesit një primitiv për dëmtimin e memories në kernel.

PĂ«r sulmin nuk nevojiten kapacitete shtesĂ« dhe nuk kĂ«rkohen hapĂ«sira pĂ«rdoruesish — mjafton prania e CONFIG_EPOLL, e cila e bĂ«n problemin veçanĂ«risht tĂ« pakĂ«ndshĂ«m pĂ«r sistemet e zakonshme Linux. Sipas raportit fillestar tĂ« hulumtuesit, gabimi u pĂ«rfshi nĂ« kernel me komitin 58c9b016e128 nĂ« vitin 2023, dhe u korrigjua me komitin a6dc643c693.

Pavarësisht nga një dritare shumë e ngushtë gare, hulumtuesi përgatiti një shfrytëzim funksional për Google kernelCTF. Në përshkrimin e shfrytëzimit tregohet se si gabimi shndërrohet në një shkrim 8-byte në strukturën e dorëzuar, pastaj në një rrjedhë memories në kernel përmes /proc/self/fdinfo, kapje e file->f_op->poll dhe një zinxhir ROP për të marrë root. Për objektin lts-6.12.67, është deklaruar një besueshmëri rreth 99%, për COS rreth 98%; shfrytëzimi për Android, sipas autorit, është ende në punë.

Në rrezik janë kernelët e bazuar në degën 6.4 dhe më të reja, nëse në to nuk është transferuar korigjimi. Pajisjet e vjetra Android në kernelët 6.1, duke përfshirë Pixel 8 dhe modele të ngjashme, autori i konsideron të paprekura. Përdoruesit dhe administratorët kanë një mundësi të vetme normale mbrojtjeje - të instalojnë përditësimin e bërthamës nga distribucioni ose ofruesi i pajisjes së tyre.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster