Bad Epoll gir root-tilgang i Linux-kjernen

Forskeren Jaeyoung Chung har publisert Bad Epoll, CVE-2026-46242, en use-after-free basert på en kappløpstilstand i epoll-delsystemet i Linux-kjernen. Ifølge offentliggjøringen kan en uprivilegert prosess skaffe seg root på Linux-servere, arbeidsstasjoner og Android-enheter, og feilen kan nås fra innsiden av sandkassen i Chromes renderer. Den offentlige beskrivelsen omtaler et utnyttelsesverktøy med høy pålitelighet i testing, og at det ikke finnes noen praktisk nødbryter fordi epoll er en kjernefunksjon i Linux. Debians sporingssystem beskriver kjernerettelsen for den underliggende feilen i håndteringen av filreferanser i eventpoll. Sikkerhetsmiljøer bør prioritere kjerneoppdateringer på flerbrukerservere, VDI, byggemiljøer og CI, containerverter, utviklermaskiner og administrerte Android-flåter.

Hva det betyr for virksomheten

Rettighetseskalering er sjelden det som starter en hendelse, men det er ofte det som gjør den alvorlig. Uten den er en angriper begrenset til en brukerkonto; med den eier de maskinen. Bad Epoll rammer særlig delte miljøer der mange brukere eller mange arbeidslaster deler samme kjerne. Der er antakelsen om at brukere er isolert fra hverandre selve grunnlaget for sikkerhetsmodellen, og den antakelsen faller her.

Berigo anbefaler

  • Prioriter kjerneoppdateringer på flerbrukerservere, containerverter, VDI og byggemiljøer foran øvrige systemer.
  • Gjennomgå hvilke Linux-systemer som kjører versjoner uten leverandørstøtte, og legg en plan for utfasing.
  • Sørg for at administrerte Android-enheter får oppdateringer, og sperr enheter som ikke lenger støttes.
  • Vurder om utviklings- og byggemiljøer bør skilles fra produksjon slik at root på en byggenode ikke gir tilgang videre.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt