NjĂ« vulnerabilitet Ă«shtĂ« zbuluar nĂ« bĂ«rthamĂ«n Linux Bad Epoll, e regjistruar si CVE-2026-46242. Ai lejon njĂ« pĂ«rdorues lokal tĂ« zakonshĂ«m pa privilegje speciale tĂ« rrisĂ« privilegjet deri nĂ« root. Sipas autorit tĂ« hulumtimit, Jayen Chon, problemi ndikon jo vetĂ«m nĂ« desktopet dhe serverĂ«t Linux, por edhe nĂ« disa pajisje Android me versione tĂ« reja tĂ« bĂ«rthamĂ«s â kjo nĂ«nvizohet veçmas nĂ« pĂ«rshkrimin e Bad Epoll.
Gabimi ndodhet nĂ« nĂ«n-sistem epoll â mekanizmi standard i Linux pĂ«r tĂ« ndjekur shumĂ« deskriptora skedash, lidhje rrjetesh dhe ngjarje hyrjeje-daljeje. KĂ«to mekanizma pĂ«rdoren aktivisht nga serverĂ«t, shfletuesit dhe shĂ«rbimet e rrjetit, prandaj thjesht ndalja e epoll nuk Ă«shtĂ« e mundur. NĂ« analizĂ«n teknike vulnerabiliteti pĂ«rshkruhet si njĂ« garĂ« qĂ« çon nĂ« use-after-free: gjatĂ« mbylljes sĂ« njĂ«kohshme tĂ« objekteve tĂ« lidhura epoll, njĂ« thread çliron strukturat e brendshme, ndĂ«rsa njĂ« tjetĂ«r vazhdon tĂ« qaset nĂ« to.
Nëse jemi më të saktë, problemi shfaqet në situatën kur një epoll-descriptor po monitoron një tjetër, dhe të dy descriptorët mbyllen paralelisht. Pas thirrjes së __ep_remove(), fusha file->f_ep përkohësisht zerohet, dhe __fput() konkurrent mund të vendosë se pastrimi shtesë nuk është më i nevojshëm. Si rezultat, objekti struct eventpoll ose struktura e lidhur me të struct file lirohet shumë herët, por kodi vazhdon të punojë me tregues në memori të çliruar tashmë. Ky pikërisht e jep sulmuesit një primitiv për të dëmtuar memorinë e bërthamës.
PĂ«r sulmin nuk janĂ« tĂ« nevojshme capabilities tĂ« tjera dhe nuk kĂ«rkohen user namespaces â mjafton tĂ« ketĂ« CONFIG_EPOLL, çka e bĂ«n problemin veçanĂ«risht tĂ« pakĂ«ndshĂ«m pĂ«r sistemet e zakonshme Linux. Sipas raportit fillestar tĂ« hulumtuesit, problemi u ankorua nĂ« bĂ«rthamĂ« me commit-in 58c9b016e128 nĂ« vitin 2023, dhe u korrigjua me commit-in a6dc643c693.
MegjithĂ«se dritarja e garĂ«s Ă«shtĂ« shumĂ« e ngushtĂ«, hulumtuesi pĂ«rgatiti njĂ« eksploit funksional pĂ«r Google kernelCTF. NĂ« pĂ«rshkrimin e eksploitit tregon si njĂ« gabim kthehet nĂ« njĂ« regjistĂ«r 8-byte nĂ« strukturĂ«n e liruar, pastaj nĂ« njĂ« rrjedhje memorjeje tĂ« kernelit pĂ«rmes /proc/self/fdinfo, kapja e file->f_op->poll dhe zinxhiri ROP pĂ«r tĂ« marrĂ« root. PĂ«r qĂ«llimin lts-6.12.67 Ă«shtĂ« deklaruar njĂ« besueshmĂ«ri rreth 99%, pĂ«r COS â rreth 98%; exploiti pĂ«r Android, sipas autorit, Ă«shtĂ« ende nĂ« punĂ«.
nĂ« rrezik janĂ« kernelĂ«t e bazuar nĂ« degĂ«n 6.4 dhe mĂ« tĂ« rejat, nĂ«se nuk Ă«shtĂ« transferuar njĂ« rregullim. Pajisjet e vjetra Android me kernelĂ« 6.1, pĂ«rfshirĂ« Pixel 8 dhe modele tĂ« ngjashme, autori i konsideron tĂ« paprekshĂ«m. PĂ«rdoruesve dhe administratorĂ«ve u mbetet njĂ« mundĂ«si normale mbrojtjeje â tĂ« instalojnĂ« pĂ«rditĂ«simin e kernelit nga distributori ose prodhuesi i pajisjes.
Burimi: linux.org.ru
