CVE-2026-46242. Use-after-free в epoll, което качва обикновен потребител до root - на десктопи, сървъри, дори Android. Иронията: AI моделът Mythos на Anthropic намери съседния бъг в същия код. Точно този пропусна.
- Bad Epoll (CVE-2026-46242) - use-after-free в epoll - качва обикновен потребител до root на Linux десктопи, сървъри и Android.
- Открит от Jaeyoung Chung; кръпка вече има. Рядък бъг, който може да рутне Android.
- Съседният бъг в същия код (от промяна през 2023) беше намерен от AI модела Mythos на Anthropic - този обаче го пропусна.
Изследователят Jaeyoung Chung открива пропуск в epoll - основен механизъм на Linux, с който една програма следи много файлове и връзки едновременно. През него обикновен потребител без никакви права може да се качи до root, тоест до пълен контрол над машината. И понеже epoll е навсякъде, дупката хваща десктопи, сървъри и Android.
Виждал съм тази комбинация и преди. 'AI намери уязвимост' грее добре като заглавие, но истинският въпрос е кой какво пропусна. Съседният бъг в същия къс код (CVE-2026-43074, вече закърпен) го хвана Mythos - най-мощният модел на Anthropic. Същата машина мина на сантиметри от този бъг и не го видя. Това е точната граница на автоматичния одит днес - вдига пода, но не сваля от стола човека, който гледа със съмнение.
Въртиш ли Linux сървър или Android устройство - кръпката вече е налична. Сложи я днес.