CVE-2026-43074
eventpoll: تأجيل تحرير struct eventpoll إلى فترة سماح RCU
- تم النشر
- 06/05/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حلّ الثغرة الأمنية التالية: eventpoll: تأجيل تحرير struct eventpoll إلى فترة سماح RCU. في حالات معيّنة، ستستدعي الدالة ep_free() في eventpoll.c الدالة kfree على البنية eventpoll (epi->ep) بينما ما تزال قيد الاستخدام من طرف خيط آخر متزامن. أجّل استدعاء kfree() إلى استدعاء رجعي لـ RCU لمنع حدوث UAF.
المصادر
3- badepoll-selinux-disablerاستغلال
استخدم CVE-2026-43074 لتعطيل SELinux على Android (Linux 6.6/6.12)
- bad-epollاستغلال
استغلال تصعيد الامتيازات في نواة لينكس لـ CVE-2026-46242، وهو عيب سباق استخدام بعد التحرير في epoll، مع جذر موثوق بنسبة 99% على أجهزة الكمبيوتر المكتبية والخوادم وأجهزة أندرويد.
- CyberMeowfiaNSالبحث
المرحلة التالية من CyberMeowfil (CVE-2026-43499 و43074)، ربما متحيزة تجاه أجهزة vivo؟
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.