PT-2026-45095 · Linux · Linux Kernel

CVE-2026-46242

·

Publicado

2026-05-30

·

Atualizado

2026-07-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 6.4 through 6.12.67
Description Uma condição de corrida no subsistema epoll leva a um cenário de use-after-free (UAF). A função ep remove() (via ep remove file()) limpa file->f ep sob file->f lock, mas continua a usar a variável @file dentro da seção crítica, especificamente durante is file epoll(), hlist del rcu() e spin unlock. Um fput() concorrente pode observar um NULL transitório, ignorando eventpoll release file() e prosseguindo para f op->release ou file free(). Em casos onde o epoll monitora o epoll, f op->release aciona ep eventpoll release(), ep clear and put() e ep free(), que libera a struct eventpoll monitorada. Isso permite que operações subsequentes escrevam em memória liberada. Além disso, como struct file é SLAB TYPESAFE BY RCU, o slot de memória para @file pode ser reciclado por alloc empty file(), levando potencialmente a um kmem cache free() controlável pelo invasor contra um cache de slab incorreto. Esta falha permite que um usuário sem privilégios escale privilégios para root. A exploração no mundo real foi demonstrada com alta confiabilidade usando uma cadeia de Programação Orientada a Retorno (ROP) para sequestrar o controle da CPU.
Recommendations Atualize o kernel do Linux para uma versão posterior a 6.12.67.

Exploit

Correção

LPE

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36541
ALSA-2026:36645
BDU:2026-09232
CVE-2026-46242
OESA-2026-2675
OESA-2026-2676
OPENSUSE-SU-2026:10954-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3156-1
SUSE-SU-2026:3166-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1

Produtos afetados

Linux Kernel