
Bad Epoll adalah nama yang diberikan untuk kerentanan keamanan yang memengaruhi kernel Linux yang dapat memungkinkan penyerang untuk mendapatkan hak akses root dalam kondisi tertentu. Cacat ini telah menimbulkan minat yang signifikan dalam komunitas karena memengaruhi komponen fundamental sistem, dan bukti konsep eksploitasi telah dipublikasikan.
Meskipun kerentanan ini tidak berarti bahwa setiap sistem Linux dapat secara otomatis disusupi, hal ini menyoroti pentingnya menjaga kernel tetap mutakhir. Seperti halnya kelemahan jenis ini lainnya, kemungkinan eksploitasi sebenarnya bergantung pada konfigurasi sistem, versi kernel yang digunakan, dan apakah penyerang sudah memiliki akses lokal ke mesin tersebut.
Bad Epoll: kerentanan yang dapat memungkinkan akses root di Linux
Kesalahan pada Epoll memengaruhi subsistem epoll kernel Linux , sebuah mekanisme yang banyak digunakan untuk menangani volume besar peristiwa input/output secara efisien. Komponen ini digunakan oleh banyak aplikasi dan layanan untuk memantau beberapa deskriptor file tanpa memengaruhi kinerja.
Masalahnya terletak pada kelemahan manajemen memori yang dapat menyebabkan kondisi yang dikenal sebagai use-after-free (penggunaan setelah dibebaskan) . Dalam keadaan tertentu, penyerang dengan akses lokal dapat mengeksploitasi perilaku ini untuk memanipulasi memori kernel dan meningkatkan hak akses untuk mendapatkan akses root.
Para peneliti yang bertanggung jawab atas penemuan ini telah menerbitkan bukti konsep yang berfungsi untuk tujuan penelitian dan untuk memfasilitasi validasi perbaikan oleh pengembang dan distributor. Namun, keberadaan kode ini juga membuat penerapan pembaruan keamanan yang tersedia sesegera mungkin setelah mencapai setiap distribusi Linux menjadi sangat penting.
Android juga terpengaruh.
Kerentanan ini memengaruhi berbagai versi kernel, dan sebagai hasilnya, distribusi utama telah mulai mempersiapkan atau mendistribusikan patch keamanan yang sesuai. Seperti biasa dalam kasus-kasus ini, pembaruan akan tiba melalui repositori masing-masing distribusi, sehingga pengguna hanya perlu menginstal versi kernel terbaru dan memulai ulang sistem mereka.
Meskipun Bad Epoll telah mendapat perhatian yang cukup besar karena kemungkinan mendapatkan hak akses root, penting untuk diingat bahwa ini adalah kerentanan eskalasi lokal. Ini berarti bahwa, dalam keadaan normal, penyerang membutuhkan akses terlebih dahulu ke sistem untuk mencoba mengeksploitasinya, dan oleh karena itu tidak dapat membahayakan mesin jarak jauh sendirian.
Bad Epoll sekali lagi menyoroti pentingnya menjaga Linux tetap mutakhir. Kerentanan kernel biasanya ditambal dengan cepat, tetapi perlindungan yang efektif bergantung pada distribusi yang merilis tambalan dan pengguna yang menginstal pembaruan yang sesuai sesegera mungkin.