CVE-2026-46242,一个严重性评级为 7.8 的高危漏洞,已在 Linux 内核的 epoll 子系统中被发现,其影响范围涵盖了 Linux 桌面、服务器以及谷歌的安卓系统。该漏洞的修复代码已于今年四月下旬被整合进 Linux 内核主线。
该安全缺陷的根源在于 epoll 子系统中的竞态条件,进而引发了“释放后重用”(Use-After-Free,UAF)问题。攻击者一旦利用此漏洞,便可将拥有普通用户权限的进程升级为 root 权限,从而完全掌控受影响的系统。
根据 Jaeyoung Chung 的说法,主要受此漏洞影响的是运行 Linux 内核 6.4 及更新版本但尚未应用修复补丁的系统。由于该漏洞是在 Linux 6.4 版本中引入的,因此还在使用 Linux 6.1 内核的系统不会受到波及。目前,Red Hat、SUSE、Debian、Canonical(Ubuntu)和 Amazon(Amazon Linux)等主流 Linux 发行版已纷纷发布安全公告,详细说明了受影响的版本以及修复进展。
谷歌的安卓系统也未能幸免于此漏洞的影响。Jaeyoung Chung 指出,使用 Linux 6.6 及以上内核的 Pixel 10 设备已经能够通过漏洞的“概念验证”(PoC)来触发该漏洞。然而,运行 Linux 6.1 内核的 Pixel 8 及类似设备则不受此漏洞影响。
Jaeyoung Chung 进一步阐述了 Bad Epoll 对安卓系统的潜在威胁。他以 kernelCTF 中收录的漏洞为例,指出在约 130 个可利用的漏洞中,只有大约 10 个能够实现 Root 权限的提取,而 Bad Epoll 就属于其中之一。这主要是因为许多其他漏洞需要依赖特定的内核模块,而这些模块在安卓系统上默认不加载,从而限制了其利用可能性。
鉴于 epoll 是 Linux 内核的基础组件,无法轻易禁用,因此 Bad Epoll 几乎没有有效的临时规避措施。目前,唯一可靠的防护手段是及时更新到已包含修复补丁的内核版本。研究人员强烈建议用户密切关注其发行版提供的内核安全更新,以确保设备免受潜在的黑客攻击。