【 資安警訊 】- Linux 本地權限提升漏洞「Bad Epoll」曝光,各發行版應儘速套用修補程式
發布編號:OIS-CTI-2026-07-001
情資來源:iThome
事件類型:漏洞警訊公告
內容說明:
近日安全社群與 iThome 等媒體廣泛報導,Linux 核心的 epoll 子系統中被發現一項嚴重的本地權限提升 (LPE)漏洞,代號為「Bad Epoll」(CVE-2026-46242)。此漏洞的 CVSS 評分高達 7.8 分(高危),其漏洞 根源在於「釋放後重用」(Use-After-Free, UAF)的競態條件(Race Condition)。 本地攻擊者若成功利用此漏洞,將能把普通的低權限進程直接提升為 root 最高權限,進而完全控制受影響之 Linux 系統。由於 epoll 為 Linux 系統的核心基礎功能且無法被直接禁用,因此目前唯一的緩解與解決措施為 套用各發行版的修補程式。IT 人員與系統管理員應密切注意所屬 Linux 發行版核心的安全更新。 這起漏洞之所以引發資安界廣泛關注,除了其影響範圍深遠之外,亦是因為在漏洞通報過程中罕見地由 AI 扮演 了關鍵角色。回溯該漏洞的發現歷史,其問題程式碼早在 2023 年 4 月就已被引入 Linux 核心中。直到 2026 年 2 月,首爾大學電腦安全實驗室向 Linux 核心安全團隊通報該區塊的相關問題,但當時維護者所釋出的補丁 原型並不完全正確。 到了 2026 年 4 月初,Anthropic 旗下的 AI 安全模型 Mythos 率先發現了同源的另一個 epoll 競態漏洞 (CVE-2026-43074),並將正確的修補程式推入主線。隨後在 4 月底,Jaeyoung Chung 團隊補報了本次主 要的 Bad Epoll(CVE-2026-46242)漏洞,並正式將最終修補程式合併至 Linux 核心主線。
影響平台:
受此漏洞影響的版本包含:
使用 Linux 核心 6.4 版或更新版本,且未將修補機制回溯移植(backport)的各 Linux 發行版(伺服器與桌面 系統均受影響)。
註:Linux 核心 6.1 老舊版本不受影響,問題是在 6.4 版後才被引入
建議措施:
Linux核心主線使用者:請確認並確保 Linux 核心已更新至 2026 年 4 月底(或之後)合併最新修補補丁的 主線版本。
各 Linux 發行版使用者(如 Ubuntu, RedHat, Debian 等):請即刻檢查發行版官方的核心安全更新通 知,確認並儘速安裝已完成回溯移植(backporting)包含 CVE-2026-46242 補丁的最新安全更新版本。
持續監控:建議同步關注同期的「DirtyClone」高危漏洞(CVSS 8.8)之補丁發布狀態,一併納入本次主機 例行維護與資安更新計畫中。
參考連結 :