Bad Epoll (CVE-2026-46242)
리눅스 커널의 epoll 서브시스템에서 경쟁 조건 유효성 없는 접근(UAF) 취약점이 발견되어 심각한 보안 문제가 제기되었습니다. 이 취약점을 악용하면 권한이 없는 프로세스가 리눅스 데스크톱이나 서버 환경뿐만 아니라 안드로이드 기기에서도 루트 권한을 획득할 수 있습니다.
해당 취약점은 비권한 프로세스가 시스템 권한을 상승시킬 수 있게 하여 시스템 전체의 보안을 위협하는 중대한 문제입니다. 공격자는 이 취약점을 통해 시스템에 대한 완전한 제어권을 얻을 수 있게 됩니다.
이 취약점은 Jaeyoung Chung이 구글 kernelCTF에 0-day로 제출하고 익스플로잇한 사례가 있어 이미 공개적으로 알려져 있습니다. 개발자와 시스템 관리자는 epoll 서브시스템을 사용하는 환경에서 즉각적인 보안 조치를 취하고 패치를 적용해야 합니다.
해당 취약점은 비권한 프로세스가 시스템 권한을 상승시킬 수 있게 하여 시스템 전체의 보안을 위협하는 중대한 문제입니다. 공격자는 이 취약점을 통해 시스템에 대한 완전한 제어권을 얻을 수 있게 됩니다.
이 취약점은 Jaeyoung Chung이 구글 kernelCTF에 0-day로 제출하고 익스플로잇한 사례가 있어 이미 공개적으로 알려져 있습니다. 개발자와 시스템 관리자는 epoll 서브시스템을 사용하는 환경에서 즉각적인 보안 조치를 취하고 패치를 적용해야 합니다.