Vulnerability 0-Day Bad Epoll Memungkinkan Akses Root di Server Linux dan Perangkat Android (CV [CVE-2026-46242]
July 6, 2026
Deskripsi
1
| |
|
|
| |
Advisory ini membahas tentang celah baru di kernel Linux yang dinamakan “Bad Epoll” (CVE-2026-46242) yang memungkinkan user lokal tanpa hak akses root untuk melakukan eskalasi ke root di server Linux, desktop, dan perangkat Android. Vulnerability ini dipublikasikan pada 4 Juli 2026. Tingkat severity dari vulnerability ini adalah critical.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Attacker memanfaatkan celah keamanan pada epoll subsystem dengan cara mengeksekusi beberapa objek secara bersamaan untuk memicu race condition. Kondisi ini kemudian dieksploitasi untuk memicu kerentanan use-after-free (UAF) pada file object melalui teknik cross-cache attack. Dari manipulasi objek memori tersebut, attacker dapat melakukan arbitrary kernel memory read melalui akses ke /proc/self/fdinfo. Akses memori ini selanjutnya digunakan untuk mengambil alih control flow sistem dengan mengeksekusi return-oriented programming (ROP) chain hingga akhirnya attacker berhasil mendapatkan akses root shell.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Server Linux dengan versi kernel 6.4
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Segera terapkan upstream patch pada kernel atau instal pembaruan keamanan (backport) dari vendor/distro OS masing-masing. Detail teknis dan referensi workaround dapat diakses secara lengkap pada repositori: https://github.com/J-jaeyoung/bad-epoll
- Lakukan update dan patching sistem secara rutin untuk memperkecil attack surface eksploitasi.
|
|
| |
|
|
Referensi: ?
1. https://cybersecuritynews.com/bad-epoll-0-day-vulnerability/