编号 CVE-2026-46242 的安全漏洞,其 CVSS 评分高达 7.8,被归类为高危级别,影响范围广泛,涵盖 Linux 桌面、服务器以及谷歌的安卓系统。研究人员表示,该漏洞的修复代码已在今年 4 月末正式整合进 Linux 内核主线。
该安全缺陷源于 epoll 子系统内部存在的竞争条件,进而导致了使用后释放(Use-After-Free, UAF)的问题。攻击者一旦利用此漏洞,便能将拥有普通用户权限的进程提升至 root 权限,从而获得对整个系统的完全控制。
据 Jaeyoung Chung 指出,主要受此漏洞影响的是那些运行 Linux 内核 6.4 及更新版本,并且尚未应用修复补丁的系统。值得庆幸的是,由于该漏洞是在 Linux 6.4 版本中才出现的,因此使用 Linux 6.1 内核的系统并不会受到影响。目前,包括 Red Hat、SUSE、Debian、Canonical(Ubuntu)以及 Amazon(Amazon Linux)在内的多家主流 Linux 发行商已发布了相应的安全公告,详细说明了受影响的版本以及修复进展。
谷歌的安卓系统也未能幸免于此次漏洞的波及。Jaeyoung Chung 透露,运行 Linux 6.6 及以上内核的 Pixel 10 设备已经可以通过漏洞的验证程序(PoC)触发该漏洞。而那些使用 Linux 6.1 内核的 Pixel 8 及类似设备则不会面临此风险。
Jaeyoung Chung 进一步强调,对于安卓系统而言,“Bad Epoll”的威胁尤为突出。他以 kernelCTF 收录的漏洞为例,指出当前约有 130 个可利用漏洞,但其中能够真正实现 root 权限提取的漏洞仅约 10 个,“Bad Epoll”便是其中之一。这是因为许多其他漏洞的利用需要依赖特定的内核模块,而这些模块在安卓系统中通常默认不加载,导致其无法被有效利用。
鉴于 epoll 是 Linux 内核的关键组成部分,无法轻易禁用,因此“Bad Epoll”几乎没有有效的临时规避措施。目前,唯一可靠的防护方法就是及时更新至包含修复补丁的内核版本。研究人员强烈建议用户密切关注其发行版提供的内核安全更新,以避免设备遭受潜在的攻击。与关注世界杯赛程一样,及时更新系统安全补丁是保障设备安全的重要环节。
| 主队 | 比分 | 客队 | 联赛 | 时间(北京) |
|---|---|---|---|---|
| AC Boise | 0:0 | 波特兰松之心 | 美国USL一级联赛 | 09:30 |
| 弗鲁米嫩塞 | 1:1 | 布拉干蒂诺 | 巴西足球甲级联赛 | 07:00 |
| 河床 | 0:3 | 阿尔多斯维 | 阿根廷杯 | 08:45 |
| 纳什维尔SC | 0:0 | 亚特兰大联 | 美国职业足球大联盟 | 08:10 |
| 堪萨斯城潮流 | 2:2 | 圣迭戈浪潮 | 美国国家女子足球联赛 | 08:00 |
| 隆德里纳 | 0:0 | 博塔弗戈SP | 巴西足球乙级联赛 | 08:00 |
| 福塔雷萨 | 1:0 | 诺沃里桑蒂诺 | 巴西足球乙级联赛 | 08:00 |
| 狮子桥FC | 2:2 | 阿什维尔城SC | USL二级联赛 | 07:30 |
| 弗林特城雄鹿 | 2:0 | 布法罗FC | USL二级联赛 | 07:30 |
| 渥太华Atletico | 1:1 | 多伦多国际 | 加拿大超级联赛 | 07:00 |
| 主队 | 比分 | 客队 | 联赛 | 时间(北京) |
|---|---|---|---|---|
| 芝加哥天空 | 96:82 | 洛杉矶火花 | WNBA | 07:30 |
| 印第安纳狂热 | 110:107 | 西雅图风暴 | WNBA | 07:30 |
| 多伦多节奏 | 111:92 | 亚特兰大梦想 | WNBA | 07:30 |
| 达拉斯飞翼 | 0:0 | 纽约自由人 | WNBA | 09:00 |
| 南地鲨鱼 | — | 霍克斯湾鹰 | 新西兰NBL | 12:00 |
| 惠灵顿圣徒 | — | 陶朗加Whai | 新西兰NBL | 15:30 |
| 布里斯班首都 | — | 南区斯巴达人 | NBL1北部赛区 | 17:00 |
| 西南都会海盗 | — | 麦凯流星 | NBL1北部赛区 | 17:00 |
| 梅特兰野马 | — | 纽卡斯尔猎鹰 | NBL1东部赛区 | 17:00 |
| 萨瑟兰鲨鱼篮球队 | — | 北区熊 | NBL1东部赛区 | 17:00 |