
Epoll ruim Este é o nome dado a uma vulnerabilidade de segurança que afeta o kernel do Linux e que, sob certas condições, pode permitir que um atacante obtenha privilégios de root. A falha gerou grande interesse na comunidade por afetar um componente fundamental do sistema, e uma prova de conceito de exploração já foi publicada.
Embora essa vulnerabilidade não signifique que qualquer sistema Linux possa ser comprometido automaticamente, ela destaca a importância de manter o kernel atualizado. Assim como em outras falhas desse tipo, a probabilidade real de exploração depende da configuração do sistema, da versão do kernel utilizada e se o atacante já possui acesso local à máquina.
Bad Epoll: a vulnerabilidade que pode conceder privilégios de root no Linux.
O erro Epoll afeta o subsistema. epoll do kernel do Linux, um mecanismo amplamente utilizado para gerenciar com eficiência grandes volumes de eventos de entrada/saída. Este componente é empregado por inúmeras aplicações e serviços para monitorar múltiplos descritores de arquivo sem afetar o desempenho.
O problema reside em um erro de gerenciamento de memória que pode levar a uma condição conhecida como usar depois de livreEm determinadas circunstâncias, um atacante com acesso local pode explorar esse comportamento para manipular a memória do kernel e escalar privilégios para obter acesso como usuário root.
Os pesquisadores responsáveis pela descoberta publicaram uma prova de conceito funcional para fins de pesquisa e para facilitar a validação de correções por desenvolvedores e distribuidores. No entanto, a existência desse código também torna especialmente importante aplicar as atualizações de segurança disponíveis assim que forem lançadas em cada distribuição Linux.
O Android também é afetado.
A vulnerabilidade afeta diversas versões do kernel e, como resultado, as principais distribuições já começaram a preparar ou distribuir as respectivas correções de segurança. Como é típico nesses casos, as atualizações chegarão pelos repositórios usuais de cada distribuição, de modo que os usuários precisarão apenas instalar as versões mais recentes do kernel e reiniciar seus sistemas.
Embora a vulnerabilidade Bad Epoll tenha recebido considerável atenção devido à possibilidade de obter privilégios de root, é importante lembrar que se trata de uma vulnerabilidade de escalonamento local. Isso significa que, em circunstâncias normais, um atacante precisa de acesso prévio ao sistema para tentar explorá-la e, portanto, não consegue comprometer uma máquina remota por conta própria.
O erro "Bad Epoll" destaca mais uma vez a importância de manter o Linux totalmente atualizado. Vulnerabilidades no kernel geralmente são corrigidas rapidamente, mas a proteção eficaz depende de as distribuições lançarem patches e os usuários instalarem as atualizações correspondentes o mais rápido possível.