ai-linux-kernel-bad-epoll-januscape

Bad Epoll und Januscape: Linux-Kernel-Lücken ermöglichen Root- und VM-Escape

BERLIN / LONDON (IT BOLTWISE) – Zwei neue Kernel-Schwachstellen verschärfen die Lage fĂĽr Linux-Umgebungen: „Bad Epoll“ kann lokalen Angreifern nahezu zuverlässig Root-Rechte verschaffen, selbst aus der Chrome-Sandbox heraus. Gleichzeitig zeigt „Januscape“ einen Use-after-Free-Fehler im KVM-Shadow-MMU, der VM-Escape von Gast zu Host erleichtern kann. FĂĽr Admins heiĂźt das vor allem eins: Patches zeitnah einspielen und riskante […]

ai-bad-epoll-epoll-uaf

„Bad Epoll“: Linux- und Android-Root-Rechte über epoll-UAF mit hoher Erfolgsquote

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine epoll-UAF-LĂĽcke im Linux-Kernel, die lokalen Angreifern sehr zuverlässig Root-Rechte verschaffen kann. Die Schwachstelle trägt den Namen „Bad Epoll“ (CVE-2026-46242) und betrifft auch Android-Geräte mit Kernel 6.6 und neuer. Obwohl bisher keine aktive Ausnutzung im Feld beobachtet wurde, ist der Patch ĂĽber einen Kernel-Commit bereits verfĂĽgbar. Parallel sorgt „DirtyClone“ […]

ai-android-124-luecken-juli-2026

Android-Sicherheitsupdate schließt 124 Lücken – eine wird bereits aktiv ausgenutzt

BERLIN / LONDON (IT BOLTWISE) – Google liefert ein groĂźes Sicherheitsupdate fĂĽr Android nach und schlieĂźt 124 Schwachstellen. Besonders heikel: Mindestens eine der behobenen LĂĽcken wird bereits aktiv in begrenzten Angriffen genutzt, darunter eine Ausnutzung in einer Qualcomm-Grafikkomponente. Parallel sorgt eine Kernel-Schwachstelle namens „Bad Epoll“ fĂĽr Aufsehen, die Root-Zugriff ĂĽber lokale Angriffe mit hoher Erfolgsquote […]

ai-bad-epoll-linux-kernel-root

Bad Epoll: Linux-Kernel-Lücke ermöglicht Root für Unprivilegierte

LONDON (IT BOLTWISE) – Eine neu entdeckte Linux-Kernel-LĂĽcke namens „Bad Epoll“ (CVE-2026-46242) erlaubt einem unprivilegierten Nutzer Root-Zugriff. Sie betrifft Linux-Desktops, Server und auch Android und wurde bereits behoben. Der Angriffsweg ist technisch anspruchsvoll: Ein Use-after-free-Race kollidiert in wenigen Maschineninstruktionen, sodass wiederholtes Ausprobieren entscheidend ist. Gleichzeitig wirft die Entdeckung ein Schlaglicht auf Grenzen KI-gestĂĽtzter Bug-Suche, nachdem […]

ai-bad-epoll-cve-2026-46242

Bad Epoll: Unprivilegiert zu Root im Linux-Kernel – inkl. Android-Fall

SILICON VALLEY / LONDON (IT BOLTWISE) – Eine neu gemeldete Linux-Kernel-Schwachstelle namens „Bad Epoll“ (CVE-2026-46242) ermöglicht unprivilegierten Nutzern vollständige Kontrolle bis hin zu Root. Der Fehler liegt in einem sehr zentralen epoll-Codepfad und basiert auf einem Race-Condition-Use-after-Free, dessen Exploit-Fenster extrem kurz ist. Laut dem Einreicher Jaeyoung Chung lässt sich die Trefferquote mit Re-Trys stark erhöhen, […]

2.329 Leser gerade online auf IT BOLTWISE


KI-Jobs