В ядре Linux обнаружена новая уязвимость Bad Epoll (CVE-2026-46242), позволяющая обычному пользователю без специальных прав получить полный контроль над машиной в качестве root-пользователя. Она затрагивает настольные компьютеры Linux , серверы и устройства Android , и уже выпущено исправление. Bad Epoll находится в том же небольшом участке кода ядра, где недавно была обнаружена другая ошибка в Anthropic Mythos. ИИ обнаружил одну уязвимость, но пропустил эту, однако исследователь Чжэён Чон все же обнаружил её и представил реально работающую атаку. Epoll - это стандартная функция Linux , позволяющая программе отслеживать множество файлов или сетевых подключений одновременно. Серверы, сетевые службы и веб-браузеры - все они используют её. Bad Epoll - это ошибка «использование памяти после освобождения». Главная загвоздка в тайминге. Окно, где пересекаются два пути, имеет ширину всего около шести машинных инструкций, поэтому случайная попытка почти никогда не попадает в него. Эксплойт расширяет это окно и повторяет попытки без сбоя, достигая корневого узла примерно в 99% случаев на протестированных системах. При этом процесс можно активировать изнутри песочницы рендеринга Chrome , которая блокирует почти все остальные ошибки ядра, чего не могут сделать большинство уязвимостей, связанных с привилегиями в Linux . Пока никаких признаков того, что она использовалась в реальных атаках, не обнаружено: она не включена в список известных эксплуатируемых уязвимостей CISA , а единственный работающий код - это PoC, представленный в рамках kernelCTF . Разработка версии для Android все еще продолжается. Обе ошибки связаны с одним изменением в коде epoll , внесенным в 2023 году. Чанг полагает, что Mythos обнаружила первую из двух ошибок, которая теперь отслеживается как CVE-2026-43074, а исправление было выпущено в начале 2026 года. Anthropic отдельно сообщила об уязвимостях , приводящих к повышению привилегий в ядре Linux , хотя публично не связывала эту работу с Bad Epoll . Обнаружение первой такой уязвимости стало реальным результатом, поскольку ошибки, связанные с состоянием гонки, как известно, очень трудно обнаружить. Почему же тот же самый ИИ пропустил ошибку, связанную с наличием «родственных» элементов, Чанг связывает с двумя вероятными причинами, но не уверен на 100%. Во-первых, временной интервал очень мал, поэтому точную последовательность событий трудно представить, даже просто глядя на код. Во-вторых, на этапе выполнения программы имеется мало подтверждающих данных. После исправления первой ошибки ошибка памяти Bad Epoll обычно не срабатывает на KASAN , основной детектор ошибок ядра, поэтому ничто не указывает на наличие проблемы. Отключить Epoll невозможно, поэтому обходного пути нет. Следует применить коммит a6dc643c6931 из основного репозитория или установить бэкпорт дистрибутива, когда он появится. Ядра, собранные на версиях 6.4 или новее, затронуты, если в них еще не установлено исправление. Более старые ядра на базе версии 6.1, включая некоторые телефоны Android , такие как Pixel 8 , не поддерживаются, поскольку ошибка появилась в версии 6.4. Таким образом, Bad Epoll пополнил известное семейство ошибок ядра, используемых для получения root-прав на Android , вслед за более ранними ошибками Bad Binder, Bad IO_uring и Bad Spin .
S.S.E.Book
Добро пожаловать.
По всем вопросам - @SEAdm1n
CategoryOtherLanguageRUFirst seenJul 06, 2026QualityVerified
Subscribers3.9K
Avg views73.3K
ERR34.7%
Price-- RUB
Price / subscriber--
Price / view--
Metrics updated: Jul 06, 2026
Recent posts
• Исследователи из команды Sysdig обнаружили первый случай атаки шифровальщика, который был полностью реализован с помощью ИИ, без участия человека. Кампания получила название JADEPUFFER . • Точкой входа стал доступный из интернета сервер с Langflow - популярным инструментом, на котором собирают приложения на основе ИИ. В инструменте была обнаружена уязвимость (CVE-2025-3248) , позволяющая без всякого пароля запустить на сервере произвольный код. К слову, уязвимость исправили еще в мае 2025 года, но в сети еще куча серверов, которые не обновлялись. • Что касается атаки, то ИИ смог найти у жертвы ключи от OpenAI, Anthropic, DeepSeek, доступы к облакам, пароли к базам данных и криптокошельки. Также был найден сервер с базой данных MySQL и сервисом хранения настроек Nacos. К самой базе ИИ подключился с правами администратора, причем откуда у него взялся этот доступ, эксперты Sysdig выяснить не смогли. • Ну и под конец ИИ выполнил шифрование системы и всех файлов, удалил исходные таблицы и оставил записку с требованием выкупа - btc-адресом и почтой для связи. • Соль в том, что программу-вымогатель было невозможно расшифровать, так как ИИ-агент нигде не хранил ключ шифрования, так что вернуть данные и восстановить инфраструктуру жертва не смогла бы даже после оплаты. ➡️ Более детальная информация и технические подробности можно найти тут: https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion #AI #Исследование
👩💻 Проверка безопасности Docker образов с помощью Trivy. • Trivy — это сканер уязвимостей с открытым исходным кодом, разработанный для контейнерных сред. Он решает несколько проблем безопасности, связанных с выявлением уязвимостей в образах контейнеров и управлением ими. Вот некоторые проблемы, которые помогает решить Trivy: ➡ Безопасность образов контейнеров; ➡ Безопасность базового образа; ➡ Обнаружение уязвимостей пакетов; ➡ Всесторонняя поддержка баз данных об уязвимостях; ➡ Интеграция с контейнерной оркестровкой; ➡ Интеграция с конвейером CI/CD; ➡ Обнаружение неправильной конфигурации; ➡ Сканирование на нескольких уровнях; ➡ Быстрое сканирование. • Материал по ссылке ниже будет отличным примером, как пользоваться данным инструментом. По сути, у нас будет готовая мини инструкция по установке и использованию: ➡️ Читать статью [10 min]. #Docker #Trivy
#Юмор
• Знаете в чем заключается проблема, когда Вы пользуетесь утилитами для подсветки всякого разного в логах? Когда зайдете на новый сервак и нужной утилиты под рукой не окажется, то будет очень проблематично читать логи. Поэтому лучше сразу о них забыть... Проверено ))) #Разное