Уязвимость ядра Linux позволяет получить права администратора на Android
🔥 Уязвимость ядра Linux позволяет получить права администратора на Android
Исследователь из Сеульского национального университета опубликовал PoC-эксплоит для CVE-2026-46242 — локального повышения привилегий в ядре Linux, затрагивающего серверы, десктопы и Android. По данным xakep_ru, проблема получила 7,8 балла по CVSS и работает на ядрах с версии 6.4, включая свежий Pixel 10 с ядром 6.6. Эксплоит уже извлекает память ядра и выполняет ROP-цепочку для получения root.
Механика уязвимости — классический use-after-free в подсистеме epoll. Состояние гонки возникает, когда один epoll-дескриптор отслеживает другой и оба закрываются параллельно: один путь освобождает объект ядра, а другой продолжает к нему обращаться. Первоначальное окно для гонки составляло несколько машинных инструкций, но автор сумел его расширить — в тестах эксплоит стабильно срабатывает в 99% случаев.
Примечательно, что Bad Epoll работает даже из изолированной среды рендерера Chrome, которая блокирует эксплуатацию многих других дыр. Полноценный Android-эксплоит ещё в разработке, но сам факт подтверждён на новейшем «пикселе». Исправление пришлось ждать два месяца: первый патч оказался неполным, корректный коммит a6dc643c6931 появился далеко не сразу. Обходных мер нет — только обновление ядра.
Почти иронично, что этот баг затесался в том же коммите 2023 года, который породил CVE-2026-43074, найденную AI-моделью Anthropic Mythos. ИИ пропустил «соседнюю» уязвимость из-за отсутствия явных сигналов во время выполнения — гонка не срабатывала с KASAN.
Bad Epoll — ещё один пример, что гонки ядра остаются слепым пятном автоматических анализаторов, а человек всё равно находит дыры, которые ИИ не видит. Возможность запуститься из изолированной среды Chrome делает эту уязвимость особенно опасной для Android: классическая цепочка «браузер → локальный root» на актуальном устройстве — давно забытый, но теперь снова реальный сценарий.
#BadEpoll #LinuxKernel #LocalPrivilegeEscalation #AndroidSecurity #UseAfterFree