Разработан и опубликован эксплойт для опасной уязвимости в ядре Linux, позволяющей получить полный root-доступ к системе.




Исследователь безопасности по имени Чжон Джэён из Сеульского национального университета опубликовал эксплойт для уязвимости, названной Bad Epoll, с помощью которой злоумышленники могут получить root-права на Linux-системах. Согласно описанию исследователя на Github (открывается в новом окне), брешь находится в подсистеме Epoll (открывается в новом окне) ядра Linux, отвечающей за события ввода-вывода для файловых дескрипторов. Устройства Android также должны быть затронуты.

Данная уязвимость зарегистрирована как CVE-2026-46242 (открывается в новом окне) и имеет высокий уровень серьезности (CVSS: 7,8). По словам Чжона, это ошибка типа use-after-free (использование после освобождения), основанная на состоянии гонки (race condition), с помощью которой злоумышленники могут расширить свои привилегии. Предварительно требуются только права обычного пользователя. С помощью Bad Epoll злоумышленник получает root-доступ.

По словам исследователя, временное окно для состояния гонки очень мало, но эксплойт, тем не менее, должен работать с надежностью 99 процентов. "Окно гонки для этой ошибки составляет всего около шести команд, и обычная попытка почти никогда в него не попадает. Эксплойт расширяет это окно и выполняет цикл повторения, который никогда не вызывает сбой ядра", — говорит Чжон.

Ошибка оставалась незамеченной три года

Эффективный патч против CVE-2026-46242 был включен в ядро Linux 24 апреля (открывается в новом окне). По словам Чжона, первая попытка исправления была предпринята еще в феврале, но реализованная в ней защита оказалась недостаточной. Bad Epoll была внедрена коммитом от 8 апреля 2023 года (открывается в новом окне). Таким образом, уязвимость присутствовала в ядре Linux около трех лет. Затронуты версии ядра, начиная с 6.4.

Хотя патч доступен уже несколько недель, похоже, что он еще не дошел до всех дистрибутивов Linux. В сообщениях безопасности распространенных дистрибутивов, таких как Debian (открывается в новом окне), Ubuntu (открывается в новом окне), Suse (открывается в новом окне) и Red Hat Enterprise Linux (открывается в новом окне), многие версии все еще числятся уязвимыми.

Поможет только патч

Кроме того, альтернативных обходных путей, похоже, не существует. В отличие от некоторых других root-уязвимостей ядра Linux, ставших достоянием общественности в последние недели, Bad Epoll, по словам Чжона, невозможно просто заблокировать путем отключения модуля ядра.

"Это центральная функция ядра, от которой в равной степени зависят операционная система, сетевые службы и браузеры. Единственный способ исправить проблему — установить патч", — объясняет исследователь.

Технические подробности о Bad Epoll и соответствующем эксплойте можно найти в двух отдельных отчетах (открывается в новом окне), которые Чжон опубликовал на Github (открывается в новом окне). Однако эксплойт пока не адаптирован для Android. По словам исследователя, работающий эксплойт для получения root-доступа на уязвимых устройствах Android все еще разрабатывается и будет опубликован позднее.