编号为 CVE-2026-46242 的安全漏洞已浮出水面,其 CVSS 评分高达 7.8,被归类为高危级别。该漏洞影响了包括 Linux 桌面、服务器以及谷歌安卓在内的多种系统。值得注意的是,用于修复此漏洞的代码已于今年 4 月底被整合进 Linux 内核的主线开发分支。
据了解,此漏洞的根源在于 epoll 子系统内部存在的竞争条件(Race Condition),进而引发了释放后重用(Use-After-Free,UAF)的缺陷。攻击者可以利用此漏洞,将原本仅拥有普通用户权限的进程,升级到 root 权限,从而获得对整个系统的完全控制权。
安全研究员 Jaeyoung Chung 指出,受此漏洞影响的主要是在使用 Linux 内核 6.4 及更新版本,并且尚未应用相关修复补丁的系统。鉴于该漏洞是在 Linux 6.4 版本中首次出现的,因此仍在使用 Linux 6.1 内核的系统将不会受到影响。当前,包括 Red Hat、SUSE、Debian、Canonical(Ubuntu)以及 Amazon(Amazon Linux)在内的多家主流 Linux 发行商均已发布了相关的安全通告,详细说明了受影响的版本以及相应的修复进展。
谷歌的安卓系统也未能幸免于此漏洞的波及。Jaeyoung Chung 披露,搭载 Linux 内核 6.6 及以上版本的 Pixel 10 设备,已经能够通过漏洞的概念验证(PoC)成功触发该漏洞。然而,Pixel 8 及其他运行 Linux 6.1 内核的设备则不受此漏洞影响。
Jaeyoung Chung 进一步阐述了 Bad Epoll 对安卓系统构成的严峻威胁。他以 kernelCTF 收录的漏洞为例,提到当前约有 130 个可被利用的漏洞,但其中能够实现 root 权限提取的仅占少数,大约 10 个。Bad Epoll 正是这极少数漏洞之一。其高利用性在于,许多其他漏洞的利用需要依赖特定的内核模块,而这些模块在安卓系统上通常默认不被加载,从而限制了其可利用性。
此外,由于 epoll 是 Linux 内核中的一项核心机制,无法轻易禁用,因此 Bad Epoll 几乎不存在有效的临时性规避措施。目前,唯一可靠的防御手段是及时更新到已包含修复补丁的内核版本。研究人员强烈建议用户密切关注其发行版提供的内核安全更新,以确保设备免受潜在的安全威胁。
