
Bad Epoll és el nom amb què s'ha donat a conèixer una vulnerabilitat de seguretat que afecta el nucli de Linux i que podria permetre a un atacant obtenir privilegis d'administrador (root) sota determinades condicions. La decisió ha despertat un gran interès dins de la comunitat perquè afecta un component fonamental del sistema i ja s'ha publicat una prova de concepte que demostra la seva explotació.
Encara que la vulnerabilitat no implica que qualsevol sistema Linux pugui ser compromès automà ticament, sà que posa de manifest la importà ncia de mantenir el nucli actualitzat. Com passa amb altres errors d'aquest tipus, la possibilitat real d'explotació depèn de la configuració del sistema, la versió del nucli utilitzada i de si l'atacant disposa prèviament d'accés local a l'equip.
Bad Epoll: la vulnerabilitat que pot permetre obtenir privilegis root a Linux
Bad Epoll afecta el subsistema epoll del kernel de Linux, un mecanisme à mpliament utilitzat per gestionar grans quantitats desdeveniments dentrada i sortida de forma eficient. Aquest component és emprat per nombroses aplicacions i serveis per monitoritzar múltiples descriptors de fitxer sense penalitzar el rendiment.
El problema rau en un error de gestió de memòria que pot desembocar en una condició coneguda com ús després de lliure. Sota determinades circumstà ncies, un atacant amb accés local pot aprofitar aquest comportament per manipular memòria del nucli i escalar privilegis fins a obtenir accés com a usuari root.
Els investigadors responsables de la troballa han publicat una prova de concepte funcional amb finalitats de recerca i per facilitar la validació de les correccions per part de desenvolupadors i distribuïdors. Això no obstant, l'existència d'aquest codi també fa que sigui especialment important aplicar les actualitzacions de seguretat disponibles tan aviat com arribin a cada distribució Linux.
Android també està afectat
La vulnerabilitat afecta diferents versions del nucli i, per això, les principals distribucions ja han començat a preparar o distribuir els corresponents pegats de seguretat. Com sol passar en aquests casos, les actualitzacions arribaran a través dels repositoris habituals de cada distribució, per la qual cosa els usuaris únicament hauran d'instal·lar les darreres versions del kernel i reiniciar el sistema.
Tot i que Bad Epoll ha rebut una atenció notable per la possibilitat d'obtenir privilegis root, convé recordar que es tracta d'una vulnerabilitat d'escalada local. Això significa que, en condicions normals, l'atacant necessita disposar prèviament d'accés al sistema per intentar explotar-la, per això no permet comprometre un equip remot per si sola.
Amb Bad Epoll torna a posar-se en relleu la importà ncia de mantenir Linux completament actualitzat. Les vulnerabilitats del nucli solen corregir-se amb rapidesa, però la protecció efectiva depèn que les distribucions publiquin els pegats i que els usuaris instal·lin les actualitzacions corresponents com més aviat millor.