
Kötü Epoll Bu, Linux çekirdeğini etkileyen ve bir saldırganın belirli koşullar altında root ayrıcalıkları elde etmesine olanak sağlayabilen bir güvenlik açığına verilen isimdir. Bu kusur, sistemin temel bir bileşenini etkilediği için topluluk içinde önemli bir ilgi uyandırmıştır ve bir prototip saldırı örneği zaten yayınlanmıştır.
Bu güvenlik açığı, herhangi bir Linux sisteminin otomatik olarak tehlikeye atılabileceği anlamına gelmese de, çekirdeğin güncel tutulmasının önemini vurgulamaktadır. Bu türdeki diğer güvenlik açıkları gibi, istismarın gerçekleşme olasılığı sistem yapılandırmasına, kullanılan çekirdek sürümüne ve saldırganın makineye yerel erişiminin olup olmadığına bağlıdır.
Kötü Epoll: Linux'ta root ayrıcalıklarına izin verebilen güvenlik açığı.
Kötü Epoll alt sistemi etkiliyor epol Linux çekirdeğinin bir parçası olan ve büyük miktarda giriş/çıkış olayını verimli bir şekilde yönetmek için yaygın olarak kullanılan bir mekanizmadır. Bu bileşen, performansı etkilemeden birden fazla dosya tanımlayıcısını izlemek için çok sayıda uygulama ve hizmet tarafından kullanılır.
Sorun, bellek yönetimi hatasından kaynaklanmaktadır ve bu hata, "bellek yönetimi hatası" olarak bilinen bir duruma yol açabilir. use-after-özgürBelirli koşullar altında, yerel erişime sahip bir saldırgan, bu davranışı kullanarak çekirdek belleğini manipüle edebilir ve ayrıcalıklarını yükselterek root kullanıcısı olarak erişim elde edebilir.
Keşfi gerçekleştiren araştırmacılar, araştırma amaçlı ve geliştiriciler ile dağıtımcılar tarafından düzeltmelerin doğrulanmasını kolaylaştırmak için çalışan bir prototip yayınladılar. Bununla birlikte, bu kodun varlığı, mevcut güvenlik güncellemelerinin her Linux dağıtımına ulaşır ulaşmaz uygulanmasını özellikle önemli kılıyor.
Android de etkileniyor.
Bu güvenlik açığı çeşitli çekirdek sürümlerini etkiliyor ve sonuç olarak, büyük dağıtımlar ilgili güvenlik yamalarını hazırlamaya veya dağıtmaya çoktan başladı. Bu tür durumlarda tipik olduğu gibi, güncellemeler her dağıtımın olağan depoları aracılığıyla gelecek, bu nedenle kullanıcıların yalnızca en son çekirdek sürümlerini yüklemeleri ve sistemlerini yeniden başlatmaları gerekecek.
Bad Epoll, root ayrıcalıkları elde etme olasılığı nedeniyle önemli ölçüde ilgi görmüş olsa da, bunun yerel yetki yükseltme güvenlik açığı olduğunu hatırlamak önemlidir. Bu, normal şartlar altında, bir saldırganın bunu istismar etmeye çalışmak için sisteme önceden erişim sağlaması gerektiği ve bu nedenle uzaktaki bir makineyi kendi başına ele geçiremeyeceği anlamına gelir.
Bad Epoll, Linux'u tamamen güncel tutmanın önemini bir kez daha vurguluyor. Çekirdek güvenlik açıkları genellikle hızlı bir şekilde yamalanır, ancak etkili koruma, dağıtımların yamaları yayınlamasına ve kullanıcıların ilgili güncellemeleri mümkün olan en kısa sürede yüklemesine bağlıdır.