
Μπαντ Έπολ Αυτό είναι το όνομα που δίνεται σε μια ευπάθεια ασφαλείας που επηρεάζει τον πυρήνα του Linux και η οποία θα μπορούσε να επιτρέψει σε έναν εισβολέα να αποκτήσει δικαιώματα root υπό ορισμένες συνθήκες. Το ελάττωμα έχει προκαλέσει σημαντικό ενδιαφέρον στην κοινότητα επειδή επηρεάζει ένα θεμελιώδες στοιχείο του συστήματος και έχει ήδη δημοσιευτεί μια απόδειξη της έννοιας της ευπάθειας.
Παρόλο που αυτό το θέμα ευπάθειας δεν σημαίνει ότι οποιοδήποτε σύστημα Linux μπορεί να παραβιαστεί αυτόματα, υπογραμμίζει τη σημασία της ενημέρωσης του πυρήνα. Όπως και με άλλα ελαττώματα αυτού του τύπου, η πραγματική πιθανότητα εκμετάλλευσης εξαρτάται από τη διαμόρφωση του συστήματος, την έκδοση του πυρήνα που χρησιμοποιείται και από το εάν ο εισβολέας έχει ήδη τοπική πρόσβαση στο μηχάνημα.
Bad Epoll: η ευπάθεια που μπορεί να επιτρέψει δικαιώματα root στο Linux
Το κακό Epoll επηρεάζει το υποσύστημα επολ του πυρήνα Linux, ένας ευρέως χρησιμοποιούμενος μηχανισμός για την αποτελεσματική διαχείριση μεγάλου όγκου συμβάντων εισόδου/εξόδου. Αυτό το στοιχείο χρησιμοποιείται από πολλές εφαρμογές και υπηρεσίες για την παρακολούθηση πολλαπλών περιγραφέων αρχείων χωρίς να επηρεάζεται η απόδοση.
Το πρόβλημα έγκειται σε ένα σφάλμα διαχείρισης μνήμης που μπορεί να οδηγήσει σε μια κατάσταση γνωστή ως χωρίς χρήσηΥπό ορισμένες συνθήκες, ένας εισβολέας με τοπική πρόσβαση μπορεί να εκμεταλλευτεί αυτήν τη συμπεριφορά για να χειραγωγήσει τη μνήμη του πυρήνα και να κλιμακώσει τα δικαιώματα για να αποκτήσει πρόσβαση ως χρήστης root.
Οι ερευνητές που είναι υπεύθυνοι για την ανακάλυψη δημοσίευσαν μια λειτουργική απόδειξη της ιδέας για ερευνητικούς σκοπούς και για να διευκολύνουν την επικύρωση των διορθώσεων από προγραμματιστές και διανομείς. Ωστόσο, η ύπαρξη αυτού του κώδικα καθιστά επίσης ιδιαίτερα σημαντική την εφαρμογή των διαθέσιμων ενημερώσεων ασφαλείας μόλις αυτές φτάσουν σε κάθε διανομή Linux.
Το Android επηρεάζεται επίσης
Το θέμα ευπάθειας επηρεάζει διάφορες εκδόσεις πυρήνα και, ως εκ τούτου, οι μεγάλες διανομές έχουν ήδη αρχίσει να προετοιμάζουν ή να διανέμουν τις αντίστοιχες ενημερώσεις ασφαλείας. Όπως συμβαίνει συνήθως σε αυτές τις περιπτώσεις, οι ενημερώσεις θα φτάσουν μέσω των συνήθων αποθετηρίων κάθε διανομής, επομένως οι χρήστες θα χρειαστεί μόνο να εγκαταστήσουν τις πιο πρόσφατες εκδόσεις πυρήνα και να επανεκκινήσουν τα συστήματά τους.
Παρόλο που το Bad Epoll έχει λάβει σημαντική προσοχή λόγω της πιθανότητας απόκτησης δικαιωμάτων root, είναι σημαντικό να θυμόμαστε ότι πρόκειται για μια τοπική ευπάθεια κλιμάκωσης. Αυτό σημαίνει ότι, υπό κανονικές συνθήκες, ένας εισβολέας χρειάζεται προηγούμενη πρόσβαση στο σύστημα για να επιχειρήσει να το εκμεταλλευτεί και επομένως δεν μπορεί να θέσει σε κίνδυνο ένα απομακρυσμένο μηχάνημα από μόνος του.
Το Bad Epoll υπογραμμίζει για άλλη μια φορά τη σημασία της πλήρους ενημέρωσης του Linux. Τα τρωτά σημεία του πυρήνα συνήθως διορθώνονται γρήγορα, αλλά η αποτελεσματική προστασία εξαρτάται από την κυκλοφορία ενημερώσεων από τις διανομές και την εγκατάσταση των αντίστοιχων ενημερώσεων από τους χρήστες το συντομότερο δυνατό.