PT-2026-41298 · Linux+4 · Linux Kernel+4

Alexander Peslyak

+1

·

Publicado

2026-05-15

·

Atualizado

2026-06-16

·

CVE-2026-46333

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.0.8 Linux kernel versões anteriores a 6.18.31 Linux kernel versões anteriores a 6.12.89 Linux kernel versões anteriores a 6.6.139 Linux kernel versões anteriores a 6.1.173 Linux kernel versões anteriores a 5.15.207 Linux kernel versões anteriores a 5.10.256
Description Um problema de gerenciamento inadequado de privilégios existe na função get dumpable(). A lógica referente à capacidade de despejo (dumpability) de uma tarefa — originalmente destinada a determinar se uma tarefa pode criar um core dump — era usada incorretamente por ptrace may access() para verificar permissões independentemente do ponteiro de gerenciamento de memória (MM). Isso inclui threads sem memória virtual (VM), como threads do kernel. Esta falha permite que um usuário local não privilegiado escale privilégios para root, execute comandos arbitrários e exponha informações sensíveis, incluindo chaves privadas de host SSH e o arquivo de hash de senhas /etc/shadow. O problema é descrito como uma condição de corrida (race condition) no tratamento de acesso do ptrace que pode permitir o roubo de descritores de arquivo privilegiados durante o encerramento do processo. A exploração em instalações padrão de distribuições principais como Debian, Ubuntu e Fedora requer que o módulo Reliable Datagram Sockets (RDS) esteja carregado, que o io ring esteja habilitado, um binário SUID-root legível e suporte x86 64.
Recommendations Atualizar para a versão 7.0.8 ou superior. Atualizar para a versão 6.18.31 ou superior. Atualizar para a versão 6.12.89 ou superior. Atualizar para a versão 6.6.139 ou superior. Atualizar para a versão 6.1.173 ou superior. Atualizar para a versão 5.15.207 ou superior. Atualizar para a versão 5.10.256 ou superior. Como medida paliativa temporária, configure sysctl kernel.yama.ptrace scope=2.

Exploit

Correção

DoS

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19568
ALSA-2026:19569
ALSA-2026:19664
ALSA-2026:19666
ALSA-2026:A008
ALSA-2026:A009
ALSA-2026:A010
BDU:2026-06912
CVE-2026-46333
OESA-2026-2415
OESA-2026-2416
OPENSUSE-SU-2026:10825-1
RHSA-2026:19521
RHSA-2026:19540
RHSA-2026:19568
RHSA-2026:19569
RHSA-2026:19664
RHSA-2026:19666
RHSA-2026:19705
RHSA-2026:19711
RHSA-2026:19875
RHSA-2026:20051
RHSA-2026:20054
RHSA-2026:20129
RHSA-2026:20130
RHSA-2026:20299
RHSA-2026:20593
RHSA-2026:21701
SUSE-SU-2026:22029-1
SUSE-SU-2026:22030-1
SUSE-SU-2026:22031-1
SUSE-SU-2026:22032-1
SUSE-SU-2026:22033-1
SUSE-SU-2026:22034-1
SUSE-SU-2026:22035-1
SUSE-SU-2026:22037-1
SUSE-SU-2026:22038-1
SUSE-SU-2026:22039-1
SUSE-SU-2026:22040-1
SUSE-SU-2026:22042-1
USN-8370-1
USN-8371-1
USN-8373-1
USN-8374-1
USN-8388-1
USN-8393-1
USN-8426-1
USN-8426-2
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Red Os
Rocky Linux
Ubuntu