Linux系统中'Bad Epoll'漏洞引发安全警报,对安卓系统构成威胁

Linux内核epoll子系统出现高危漏洞

近期,一个名为'Bad Epoll'的高危漏洞在Linux内核epoll子系统中被披露,该漏洞被分配了CVE-2026-46242编号,CVSS评分为7.8,表明其具有较高的安全风险。

该漏洞由韩国首尔大学计算机安全实验室的研究员Jaeyoung Chung在2026年上半年发现,并已在4月底将修复代码集成到Linux内核中。

漏洞详情及其影响范围

此漏洞是一个由竞争条件引发的竞争后重用(UAF)漏洞,使得攻击者能够将普通用户进程权限提升至root权限,进而完全控制目标系统。

受影响的系统主要是运行Linux内核6.4及以上版本且尚未应用修复补丁的系统。Google的Android系统也未能幸免,特别是使用Linux 6.6及以上内核的Pixel 10设备,已经能够通过漏洞概念验证(PoC)来触发该漏洞。

防护措施及建议

对于使用Linux系统的用户来说,目前最有效的防护措施就是更新到包含修复补丁的内核版本。主流Linux发行版如Red Hat、SUSE、Debian、Ubuntu和Amazon Linux等,都已经发布了安全公告,说明了受影响版本及修复情况。

对于Android系统,由于epoll是Linux内核的核心部分,难以简单地被禁用,'Bad Epoll'几乎无法通过临时措施来缓解。因此,用户应当密切关注发行版提供的内核安全更新,以确保他们的设备安全。

免责声明:本文内容仅供参考,不构成具体操作意见。所有信息服务基于人工智能算法,如与官方信息披露有出入,请以官方信息为准。