يُعرّض برنامج Bad Epoll نظام Linux للخطر بسبب ثغرة أمنية تسمح بتصعيد المهام محليًا

  • Bad Epoll هو ثغرة أمنية في تصعيد الامتيازات تؤثر على نواة نظام التشغيل Linux.
  • قد يسمح هذا الخلل بالوصول إلى صلاحيات الجذر من خلال خطأ في إدارة الذاكرة.
  • تعمل توزيعات لينكس بالفعل على توزيع التصحيحات المقابلة.

استطلاع رأي سيئ

يُطلق اسم Bad Epoll على ثغرة أمنية في نواة نظام لينكس، تسمح للمهاجم بالحصول على صلاحيات الجذر في ظروف معينة. وقد أثارت هذه الثغرة اهتمامًا كبيرًا في أوساط مجتمع المطورين نظرًا لتأثيرها على أحد المكونات الأساسية للنظام، وقد نُشر بالفعل دليل عملي على استغلالها.

على الرغم من أن هذه الثغرة لا تعني إمكانية اختراق أي نظام لينكس تلقائيًا، إلا أنها تُبرز أهمية تحديث نواة النظام باستمرار. وكما هو الحال مع الثغرات الأخرى من هذا النوع، فإن احتمالية استغلالها تعتمد على إعدادات النظام، وإصدار النواة المستخدم، وما إذا كان المهاجم يمتلك بالفعل وصولًا محليًا إلى الجهاز.

ثغرة Epoll السيئة: ثغرة أمنية تسمح بالحصول على صلاحيات الجذر في نظام لينكس

يؤثر خلل Epoll على نظام epoll الفرعي في نواة لينكس ، وهو آلية شائعة الاستخدام لمعالجة كميات كبيرة من أحداث الإدخال/الإخراج بكفاءة. يستخدم هذا المكون من قبل العديد من التطبيقات والخدمات لمراقبة مُعرّفات الملفات المتعددة دون التأثير على الأداء.

تكمن المشكلة في خلل في إدارة الذاكرة قد يؤدي إلى حالة تُعرف باسم "استخدام الذاكرة بعد تحريرها" . في ظروف معينة، يمكن لمهاجم لديه وصول محلي استغلال هذا السلوك للتلاعب بذاكرة النواة ورفع مستوى صلاحياته للوصول إلى صلاحيات الجذر.

نشر الباحثون المسؤولون عن هذا الاكتشاف نموذجًا عمليًا لإثبات المفهوم لأغراض البحث ولتسهيل عملية التحقق من الإصلاحات من قِبل المطورين والموزعين. ومع ذلك، فإن وجود هذا الكود يجعل من الضروري للغاية تطبيق التحديثات الأمنية المتاحة فور وصولها إلى كل توزيعة من توزيعات لينكس.

يتأثر نظام أندرويد أيضًا

تؤثر هذه الثغرة الأمنية على إصدارات مختلفة من نواة النظام، ونتيجةً لذلك، بدأت التوزيعات الرئيسية بالفعل في إعداد أو توزيع التحديثات الأمنية اللازمة. وكما هو معتاد في مثل هذه الحالات، ستصل التحديثات عبر مستودعات التوزيعات المعتادة، لذا لن يحتاج المستخدمون إلا إلى تثبيت أحدث إصدارات النواة وإعادة تشغيل أنظمتهم.

على الرغم من أن ثغرة Bad Epoll حظيت باهتمام كبير نظرًا لإمكانية الحصول على صلاحيات الجذر، فمن المهم التذكير بأنها ثغرة أمنية محلية تسمح بتصعيد الصلاحيات. هذا يعني أنه في الظروف العادية، يحتاج المهاجم إلى الوصول المسبق إلى النظام لمحاولة استغلالها، وبالتالي لا يمكنه اختراق جهاز بعيد بمفرده.

يُبرز تقرير Bad Epoll مرة أخرى أهمية تحديث نظام لينكس باستمرار. عادةً ما تُعالج ثغرات النواة بسرعة، لكن الحماية الفعّالة تعتمد على قيام توزيعات لينكس بإصدار التصحيحات وتثبيت المستخدمين للتحديثات المناسبة في أسرع وقت ممكن.


أضف كمصدر مفضل في جوجل