PT-2026-45095 · Linux · Linux Kernel
CVE-2026-46242
·
Publicado
2026-05-30
·
Atualizado
2026-07-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 6.4 through 6.12.67
Description
Uma condição de corrida no subsistema epoll leva a um cenário de use-after-free (UAF). A função
ep remove() (via ep remove file()) limpa file->f ep sob file->f lock, mas continua a usar a variável @file dentro da seção crítica, especificamente durante is file epoll(), hlist del rcu() e spin unlock. Um fput() concorrente pode observar um NULL transitório, ignorando eventpoll release file() e prosseguindo para f op->release ou file free(). Em casos onde o epoll monitora o epoll, f op->release aciona ep eventpoll release(), ep clear and put() e ep free(), que libera a struct eventpoll monitorada. Isso permite que operações subsequentes escrevam em memória liberada. Além disso, como struct file é SLAB TYPESAFE BY RCU, o slot de memória para @file pode ser reciclado por alloc empty file(), levando potencialmente a um kmem cache free() controlável pelo invasor contra um cache de slab incorreto. Esta falha permite que um usuário sem privilégios escale privilégios para root. A exploração no mundo real foi demonstrada com alta confiabilidade usando uma cadeia de Programação Orientada a Retorno (ROP) para sequestrar o controle da CPU.Recommendations
Atualize o kernel do Linux para uma versão posterior a 6.12.67.
Exploit
Correção
DoS
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel