一项名为“Bad Epoll”的本地提权漏洞已在 Linux 内核的 epoll 子系统中被发现,其 CVSS 评分高达 7.8,被列为高危级别。该漏洞不仅影响 Linux 桌面和服务器系统,也波及谷歌的安卓系统。漏洞修复补丁已于今年 4 月底被整合进 Linux 内核主线。

该漏洞的根源在于 epoll 子系统内部存在的竞争条件,进而引发了释放后重用(Use-After-Free,UAF)问题。攻击者可以利用此缺陷,将拥有普通用户权限的进程提升至 root 权限,从而获得对整个系统的完全控制。

根据安全研究员 Jaeyoung Chung 的说法,主要受影响的是运行 Linux 内核 6.4 及更高版本且尚未应用修复补丁的系统。值得注意的是,由于该漏洞是在 Linux 6.4 版本中引入的,因此使用 Linux 6.1 内核的系统将不受影响。目前,Red Hat、SUSE、Debian、Canonical(Ubuntu)以及 Amazon(Amazon Linux)等主流 Linux 发行商已发布公告,说明了受影响的版本以及修复进展。

谷歌安卓系统也未能幸免。Jaeyoung Chung 指出,搭载 Linux 内核 6.6 及以上版本的 Pixel 10 已经能够通过漏洞的概念验证(PoC)被触发。而使用 Linux 6.1 内核的 Pixel 8 以及其他类似设备则不会受到此漏洞的影响。

Jaeyoung Chung 进一步阐述了 Bad Epoll 对安卓系统的潜在威胁。他提到,在 kernelCTF 收录的约 130 个可利用漏洞中,能够成功提取 Root 权限的仅有大约 10 个,而 Bad Epoll 就是其中之一。这是因为许多其他漏洞需要依赖特定的内核模块,而这些模块在安卓系统中通常默认不加载,从而限制了其利用性。

鉴于 epoll 是 Linux 内核的关键组成部分,无法轻易禁用,因此 Bad Epoll 几乎没有有效的临时缓解措施。目前,唯一可靠的防护手段是及时更新至包含修复补丁的内核版本。研究人员强烈建议用户密切关注发行版提供的内核安全更新,以防止设备遭受潜在的攻击。这项漏洞的发现无疑给今年的足球世界杯安全带来了新的挑战。