{"id":299161,"date":"2026-07-08T02:24:09","date_gmt":"2026-07-08T02:24:09","guid":{"rendered":"https:\/\/www.europesays.com\/se\/299161\/"},"modified":"2026-07-08T02:24:09","modified_gmt":"2026-07-08T02:24:09","slug":"felaktig-epoll-anthropics-ai-missade-denna-grundlaggande-sarbarhet","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/se\/299161\/","title":{"rendered":"Felaktig Epoll: Anthropics AI missade denna grundl\u00e4ggande s\u00e5rbarhet"},"content":{"rendered":"<p class=\"bodytext\">S\u00e4kerhetsforskaren Jaeyoung Chung har avsl\u00f6jat en s\u00e5rbarhet i Linux-k\u00e4rnan som ger en vanlig anv\u00e4ndare utan s\u00e4rskilda beh\u00f6righeter full kontroll \u00f6ver systemet. \u201dBad Epoll\u201d, officiellt CVE-2026-46242, drabbar Linux-datorer, servrar och Android. En korrigering finns tillg\u00e4nglig. Fallet \u00e4r s\u00e4rskilt anm\u00e4rkningsv\u00e4rt p\u00e5 grund av en sidohistoria: en AI hade redan granskat den ber\u00f6rda koden men missat denna s\u00e5rbarhet.&#13;<\/p>\n<p>Vad Bad Epoll g\u00f6r<\/p>\n<p class=\"bodytext\">S\u00e5rbarheten finns i epoll-subsystemet, en k\u00e4rnfunktion som l\u00e5ter program \u00f6vervaka m\u00e5nga filer och n\u00e4tverksanslutningar samtidigt. Servrar, n\u00e4tverkstj\u00e4nster och webbl\u00e4sare anv\u00e4nder den st\u00e4ndigt, och den g\u00e5r inte att st\u00e4nga av. Bad Epoll \u00e4r en \u201duse-after-free\u201d-bugg: tv\u00e5 k\u00e4rnv\u00e4gsf\u00f6rlopp rensar upp samma interna objekt samtidigt, det ena frig\u00f6r minnet medan det andra fortfarande skriver till det. Denna korta kollision r\u00e4cker f\u00f6r att manipulera k\u00e4rnminnet och eskalera fr\u00e5n ett vanligt konto till root.&#13;<\/p>\n<p class=\"bodytext\">Det avg\u00f6rande \u00e4r tajmingen. F\u00f6nstret d\u00e4r de b\u00e5da v\u00e4garna kolliderar \u00e4r endast cirka sex maskininstruktioner brett. Chungs exploit vidgar detta f\u00f6nster och forts\u00e4tter att f\u00f6rs\u00f6ka utan att krascha tills den f\u00e5r root-beh\u00f6righet p\u00e5 testade system i cirka 99 % av fallen. Tv\u00e5 detaljer g\u00f6r s\u00e5rbarheten allvarligare \u00e4n typiska k\u00e4rnfel: enligt Chung kan den utl\u00f6sas fr\u00e5n Chromes renderingssandl\u00e5da, och den str\u00e4cker sig till Android, vilket de flesta Linux-s\u00e5rbarheter inte g\u00f6r.&#13;<\/p>\n<p>Varf\u00f6r AI:n missade s\u00e5rbarheten<\/p>\n<p class=\"bodytext\">B\u00e5da problemen kan sp\u00e5ras tillbaka till en enda kod\u00e4ndring fr\u00e5n 2023, i endast 2 500 rader epoll-kod. Anthropics AI-modell Mythos uppt\u00e4ckte den f\u00f6rsta av de tv\u00e5 race-s\u00e5rbarheterna och rapporterade den som CVE-2026-43074. Det var en stor framg\u00e5ng, eftersom s\u00e5dana h\u00e4r race-buggar anses vara sv\u00e5ra att uppt\u00e4cka. Modellen missade den andra, Bad Epoll. Till slut var det den m\u00e4nskliga forskaren Jaeyoung Chung som uppt\u00e4ckte den och konstruerade en fungerande attack f\u00f6r den.&#13;<\/p>\n<p class=\"bodytext\">Chung anger tv\u00e5 m\u00f6jliga orsaker till denna blindfl\u00e4ck utan att ta st\u00e4llning f\u00f6r n\u00e5gon av dem. Tidsf\u00f6nstret \u00e4r s\u00e5 litet att den exakta sekvensen \u00e4r sv\u00e5r att f\u00f6rest\u00e4lla sig \u00e4ven n\u00e4r man tittar p\u00e5 koden. Och efter att den f\u00f6rsta bristen hade \u00e5tg\u00e4rdats utl\u00f6ste Bad Epoll vanligtvis inte l\u00e4ngre minnesfelavk\u00e4nnaren KASAN, vilket gjorde att modellen saknade sp\u00e5r fr\u00e5n k\u00f6rningen. Fallet visar b\u00e5da sidor av fr\u00e5gan: AI kan hitta komplexa k\u00e4rnfel, men kan fortfarande misslyckas med subtila t\u00e4vlingsf\u00f6rh\u00e5llanden.&#13;<\/p>\n<p>Vem som p\u00e5verkas och vad man ska g\u00f6ra<\/p>\n<p class=\"bodytext\">K\u00e4rnversioner fr\u00e5n 6.4 och fram\u00e5t p\u00e5verkas om korrigeringen \u00e4nnu inte finns. \u00c4ldre system baserade p\u00e5 Linux 6.1 \u00e4r s\u00e4kra, inklusive vissa enheter med Android, s\u00e5som Pixel 8, eftersom den felaktiga koden lades till f\u00f6rst efter den grenen. Enligt Chung p\u00e5g\u00e5r fortfarande utvecklingen av en Android -exploit. Det finns vissa lugnande omst\u00e4ndigheter n\u00e4r det g\u00e4ller den omedelbara risken: hittills finns inga tecken p\u00e5 attacker i det vilda, och den enda fungerande koden \u00e4r proof of concept fr\u00e5n Googles kernelCTF-program. Det \u00e4r ocks\u00e5 viktigt att notera att angriparen redan beh\u00f6ver lokal \u00e5tkomst till enheten, eftersom s\u00e5rbarheten inte kan utl\u00f6sas p\u00e5 distans.&#13;<\/p>\n<p class=\"bodytext\">Anv\u00e4ndare som uppdaterar manuellt b\u00f6r till\u00e4mpa uppstr\u00f6ms-commit a6dc643c6931. Alla andra b\u00f6r v\u00e4nta p\u00e5 sin distributions backport och installera den omedelbart. Eftersom epoll inte kan inaktiveras finns det ingen tillf\u00e4llig l\u00f6sning; endast uppdateringen l\u00f6ser problemet.<\/p>\n","protected":false},"excerpt":{"rendered":"S\u00e4kerhetsforskaren Jaeyoung Chung har avsl\u00f6jat en s\u00e5rbarhet i Linux-k\u00e4rnan som ger en vanlig anv\u00e4ndare utan s\u00e4rskilda beh\u00f6righeter full&hellip;\n","protected":false},"author":2,"featured_media":299162,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[66],"tags":[17488,27448,6565,28196,2267,7083,28199,28188,28193,28187,28197,28198,7084,28200,28189,7085,19785,28201,28195,28192,28190,24619,80,78,79,34,31,33,32,30,81,84,28194,28191,83,82],"class_list":["post-299161","post","type-post","status-publish","format-standard","has-post-thumbnail","category-vetenskap-och-teknik","tag-mythos","tag-ai-sakerhet","tag-android","tag-android-sakerhet","tag-anthropic","tag-barbar-dator","tag-chrome-sandbox","tag-cve-2026-46242","tag-epoll","tag-fel-i-epoll","tag-jaeyoung-chung","tag-kernelctf","tag-laptop","tag-linux-6-4","tag-linux-karnan","tag-notebook","tag-patch","tag-pixel-8","tag-race-condition","tag-root","tag-sakerhetsbrist-i-karnan","tag-sakerhetslucka","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-se","tag-svenska","tag-sverige","tag-sweden","tag-swedish","tag-technology","tag-teknik","tag-use-after-free","tag-utokning-av-behorigheter","tag-vetenskap","tag-vetenskapteknik"],"share_on_mastodon":{"url":"","error":"Validation failed: Text character limit of 500 exceeded"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/299161","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/comments?post=299161"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/299161\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media\/299162"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media?parent=299161"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/categories?post=299161"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/tags?post=299161"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}