we_are_coded.by CODE · Светът, декодиран
EN
Bad Epoll

Дупка в сърцето на Linux дава root на всеки, а AI я беше подминал

CVE.orgСигурност

CVE-2026-46242. Use-after-free в epoll, което качва обикновен потребител до root - на десктопи, сървъри, дори Android. Иронията: AI моделът Mythos на Anthropic намери съседния бъг в същия код. Точно този пропусна.

Накратко
  • Bad Epoll (CVE-2026-46242) - use-after-free в epoll - качва обикновен потребител до root на Linux десктопи, сървъри и Android.
  • Открит от Jaeyoung Chung; кръпка вече има. Рядък бъг, който може да рутне Android.
  • Съседният бъг в същия код (от промяна през 2023) беше намерен от AI модела Mythos на Anthropic - този обаче го пропусна.
Проверено на4 юли 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Изследователят Jaeyoung Chung открива пропуск в epoll - основен механизъм на Linux, с който една програма следи много файлове и връзки едновременно. През него обикновен потребител без никакви права може да се качи до root, тоест до пълен контрол над машината. И понеже epoll е навсякъде, дупката хваща десктопи, сървъри и Android.

Фактите: Bad Epoll (CVE-2026-46242) е use-after-free - две части на ядрото освобождават един и същ обект едновременно, докато едната още пише в него, и този сблъсък позволява поврежда на паметта и изкачване до root. epoll не може просто да се изключи. Кръпка вече има. Bad Epoll е от редките бъгове, които могат да рутнат Android - от ~130 уязвимости, използвани в Google kernelCTF (конкурс на Google за търсене на бъгове), само около 10 са кандидати за това. И двата бъга - този и съседният - идват от една промяна в кода на epoll от 2023.

Виждал съм тази комбинация и преди. 'AI намери уязвимост' грее добре като заглавие, но истинският въпрос е кой какво пропусна. Съседният бъг в същия къс код (CVE-2026-43074, вече закърпен) го хвана Mythos - най-мощният модел на Anthropic. Същата машина мина на сантиметри от този бъг и не го видя. Това е точната граница на автоматичния одит днес - вдига пода, но не сваля от стола човека, който гледа със съмнение.

Въртиш ли Linux сървър или Android устройство - кръпката вече е налична. Сложи я днес.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→CVE.org - CVE-2026-46242, официален запис (Linux kernel CNA)→Bad Epoll - PoC (Jaeyoung Chung)
Оригинал: https://wearecoded.com/articles/bad-epoll-linux-root.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини