
খারাপ ইপোল লিনাক্স কার্নেলের একটি নিরাপত্তা দুর্বলতার নাম এটি, যার মাধ্যমে একজন আক্রমণকারী নির্দিষ্ট পরিস্থিতিতে রুট প্রিভিলেজ অর্জন করতে পারে। এই ত্রুটিটি কমিউনিটির মধ্যে ব্যাপক আগ্রহ তৈরি করেছে, কারণ এটি সিস্টেমের একটি মৌলিক উপাদানকে প্রভাবিত করে এবং এর একটি প্রুফ-অফ-কনসেপ্ট এক্সপ্লয়েট ইতিমধ্যেই প্রকাশিত হয়েছে।
যদিও এই দুর্বলতার অর্থ এই নয় যে যেকোনো লিনাক্স সিস্টেম স্বয়ংক্রিয়ভাবে আক্রান্ত হতে পারে, তবে এটি কার্নেলকে হালনাগাদ রাখার গুরুত্ব তুলে ধরে। এই ধরনের অন্যান্য ত্রুটির মতোই, এর অপব্যবহারের প্রকৃত সম্ভাবনা নির্ভর করে সিস্টেম কনফিগারেশন, ব্যবহৃত কার্নেল সংস্করণ এবং আক্রমণকারীর মেশিনে আগে থেকেই স্থানীয় প্রবেশাধিকার আছে কিনা তার উপর।
ব্যাড ইপোল: এমন একটি দুর্বলতা যা লিনাক্সে রুট প্রিভিলেজ পেতে সাহায্য করতে পারে।
ত্রুটিপূর্ণ ইপোল সাবসিস্টেমকে প্রভাবিত করে ইপোল লিনাক্স কার্নেলের একটি বহুল ব্যবহৃত কৌশল, যা বিপুল পরিমাণ ইনপুট/আউটপুট ইভেন্ট দক্ষতার সাথে পরিচালনা করে। এই উপাদানটি অসংখ্য অ্যাপ্লিকেশন এবং পরিষেবা দ্বারা পারফরম্যান্সে কোনো প্রভাব না ফেলে একাধিক ফাইল ডেসক্রিপ্টর নিরীক্ষণের জন্য ব্যবহৃত হয়।
সমস্যাটি একটি মেমরি ব্যবস্থাপনার ত্রুটির কারণে সৃষ্টি হয়, যা এমন একটি অবস্থার দিকে নিয়ে যেতে পারে যা পরিচিত ব্যবহার-পর-মুক্তবিশেষ পরিস্থিতিতে, স্থানীয় অ্যাক্সেস থাকা কোনো আক্রমণকারী এই আচরণকে কাজে লাগিয়ে কার্নেল মেমরি নিয়ন্ত্রণ করতে পারে এবং বিশেষাধিকার বৃদ্ধি করে রুট ব্যবহারকারী হিসেবে অ্যাক্সেস লাভ করতে পারে।
এই আবিষ্কারের জন্য দায়ী গবেষকরা গবেষণার উদ্দেশ্যে এবং ডেভেলপার ও ডিস্ট্রিবিউটরদের দ্বারা সমাধানগুলোর বৈধতা যাচাই সহজ করার জন্য একটি কার্যকরী প্রুফ অফ কনসেপ্ট প্রকাশ করেছেন। তবে, এই কোডের অস্তিত্বের কারণে প্রতিটি লিনাক্স ডিস্ট্রিবিউশনে উপলব্ধ নিরাপত্তা আপডেটগুলো পৌঁছানোর সাথে সাথেই তা প্রয়োগ করা বিশেষভাবে গুরুত্বপূর্ণ হয়ে উঠেছে।
অ্যান্ড্রয়েডও প্রভাবিত হয়
এই দুর্বলতাটি বিভিন্ন কার্নেল সংস্করণকে প্রভাবিত করে, এবং ফলস্বরূপ, প্রধান ডিস্ট্রিবিউশনগুলো ইতোমধ্যে সংশ্লিষ্ট নিরাপত্তা প্যাচ প্রস্তুত বা বিতরণ করা শুরু করে দিয়েছে। এই ধরনের ক্ষেত্রে যেমনটা হয়ে থাকে, আপডেটগুলো প্রতিটি ডিস্ট্রিবিউশনের নিজস্ব রিপোজিটরিগুলোর মাধ্যমেই আসবে, তাই ব্যবহারকারীদের কেবল সর্বশেষ কার্নেল সংস্করণগুলো ইনস্টল করে তাদের সিস্টেম রিস্টার্ট করতে হবে।
যদিও রুট প্রিভিলেজ পাওয়ার সম্ভাবনার কারণে ব্যাড এপোল (Bad Epoll) যথেষ্ট মনোযোগ আকর্ষণ করেছে, এটা মনে রাখা গুরুত্বপূর্ণ যে এটি একটি লোকাল এসকেলেশন ভালনারেবিলিটি। এর মানে হলো, স্বাভাবিক পরিস্থিতিতে, একজন আক্রমণকারীকে এটি কাজে লাগানোর চেষ্টা করার জন্য সিস্টেমে আগে থেকে অ্যাক্সেস পেতে হয়, এবং তাই এটি নিজে থেকে কোনো রিমোট মেশিনকে কম্প্রোমাইজ করতে পারে না।
ব্যাড ইপোল আবারও লিনাক্সকে সম্পূর্ণভাবে আপডেট রাখার গুরুত্ব তুলে ধরেছে। কার্নেলের দুর্বলতাগুলো সাধারণত দ্রুত প্যাচ করা হয়, কিন্তু কার্যকর সুরক্ষা নির্ভর করে ডিস্ট্রিবিউশনগুলোর প্যাচ প্রকাশ এবং ব্যবহারকারীদের যত তাড়াতাড়ি সম্ভব সংশ্লিষ্ট আপডেটগুলো ইনস্টল করার ওপর।