🔥 Уязвимость Epoll в Linux позволяет получить права root Bad Epoll (CVE-2026-46242) — use-after-free в подсистеме epoll, позволяющий локальному пользователю повысить привилегии до root. Исследователь Jaeyoung Chung построил эксплойт, который расширяет критически узкое окно гонки — всего шесть машинных инструкций — и добивается успеха примерно в 99% случаев. Два факта делают уязвимость особенно опасной: атака обходит изоляцию Chrome и может работать на Android, где большинство локальных повышений привилегий не срабатывают. О деталях сообщает The Hacker News. Баг сидит в том же участке кода, где модель Anthropic Mythos ранее нашла похожий дефект. Она закрыла CVE-2026-43074, но пропустила Bad Epoll — race condition оказался слишком тонким даже для AI. Окно настолько мало, а признаки при работающем детекторе KASAN почти незаметны, что автоматическому анализу попросту не за что было зацепиться. Между тем это далеко не первый случай: Dirty Cow, Dirty Pipe, Copy Fail, Fragnesia — все они показывают, что гонки остаются самым живучим классом уязвимостей ядра. Исправление уже в upstream (коммит a6dc643c6931). Работающих в дикой природе атак пока нет, CISA не включила уязвимость в KEV, а единственный код — это PoC из kernelCTF. Однако скорость доставки патча на Android-устройства внушает мало оптимизма. → CVE-2026-46242, use-after-free в epoll, локальное повышение привилегий → Затронуты ядра Linux 6.4+ без патча (epoll нельзя отключить, обходного решения нет) → Не затронуты ядра 6.1, включая Pixel 8 → Эксплойт обходит изоляцию Chrome, Android-версия в разработке Bad Epoll — наглядное напоминание, что поиск уязвимостей не сводится к запуску AI-модели. Модель нашла первый баг и прошла мимо второго, потому что race condition требует не только анализа кода, но и понимания ускользающих от автоматики состояний гонки. Через месяц-два мы увидим эксплойт под Android — и вот там уже будет не до философии. #BadEpoll #LinuxKernel #PrivEsc #Android #RaceCondition