Linux 内核的 epoll 子系统被发现存在一个名为“Bad Epoll”的高危本地提权漏洞,其 CVSS 评分高达 7.8。这一安全缺陷影响了包括 Linux 桌面和服务器系统在内的多种环境,甚至波及谷歌的安卓系统。漏洞的修复代码已于今年 4 月底被整合进 Linux 内核主线。
该漏洞的根源在于 epoll 子系统内部存在的竞争条件,进而引发了“释放后重用”(Use-After-Free,UAF)问题。攻击者可以利用此漏洞,将普通用户权限的进程升级为 root 权限,从而完全掌控受影响的系统。
根据研究人员 Jaeyoung Chung 的说法,受此漏洞影响的主要系统是那些运行 Linux 内核 6.4 及以上版本且尚未应用修复补丁的。值得注意的是,由于该漏洞是在 Linux 6.4 版本中引入的,因此使用 Linux 6.1 内核的系统将不会受到影响。目前,Red Hat、SUSE、Debian、Canonical(Ubuntu)以及 Amazon(Amazon Linux)等主要的 Linux 发行版均已发布了相关的安全公告,说明了受影响的版本以及修复的进展情况。
谷歌的安卓系统也未能幸免。Jaeyoung Chung 指出,搭载 Linux 内核 6.6 及以上版本的 Pixel 10 设备已经能够通过漏洞的概念验证(PoC)来触发该缺陷。而运行 Linux 6.1 内核的 Pixel 8 及其他类似设备则不受此漏洞影响。
Jaeyoung Chung 进一步强调了“Bad Epoll”对安卓系统的潜在威胁。他提到,在 kernelCTF 收录的约 130 个可利用漏洞中,只有大约 10 个能够真正实现 Root 权限的提取,“Bad Epoll”便是其中之一。这主要是因为许多其他漏洞需要依赖特定的内核模块,而这些模块在安卓系统中通常默认不加载,从而限制了其利用的可能性。
鉴于 epoll 是 Linux 内核的关键组成部分,无法轻易禁用,因此“Bad Epoll”漏洞几乎没有有效的临时缓解措施。目前,唯一确切的防护手段就是及时更新至包含修复补丁的内核版本。研究人员强烈建议用户密切关注发行版提供的内核安全更新,以避免系统被恶意利用。对于关注世界杯赔率的用户而言,了解和及时修复系统漏洞同样是保障信息安全的重要一环。

资深球迷A
立即加入2026世界杯官方网站,与全球亿万球迷一同共享这场足球盛宴,感受无与伦比的激情。