
CVE-2026-46242
BadEpoll
ثغرة من نوع استخدام بعد التحرير (Use-After-Free) عالية الخطورة تؤثر على نظام
eventpollالفرعي في نواة لينكس، وقد تسمح بتصعيد الصلاحيات محليًا، أو إفساد الذاكرة، أو رفض الخدمة.
CVE-2026-46242 هي ثغرة من نوع استخدام بعد التحرير (UAF) في تنفيذ eventpoll (epoll) في نواة لينكس.
توجد المشكلة داخل منطق ep_remove() حيث تسمح حالة سباق بتحرير struct file وكائن eventpoll المرتبط به بينما لا يزالان قيد الاستخدام.
يمكن للمهاجم الذي لديه وصول محلي استغلال حالة السباق هذه لإفساد ذاكرة النواة، مما قد يؤدي إلى:
تحدث الثغرة للأسباب التالية:
ep_remove() بمسح file->f_ep.__fput() في نفس الوقت.eventpoll المرتبط.يقوم التصحيح المنبع بتثبيت struct file باستخدام epi_fget() قبل الدخول إلى القسم الحرج، مما يمنع التحرير المتزامن أثناء تنفيذ التنظيف.
قد يسمح الاستغلال الناجح للمهاجم بما يلي:
على الرغم من أن الثغرة محلية فقط، إلا أنها تمثل خطرًا أمنيًا كبيرًا على الأنظمة متعددة المستخدمين.
| نواة لينكس |
|---|
| 5.15.209 → < 5.16 |
| 6.1.175 → < 6.2 |
| 6.4 → < 6.18.33 |
| 6.19 → < 7.0.10 |
ep_remove()
│
▼
Clears file->f_ep
│
▼
Concurrent __fput()
│
▼
eventpoll object freed
│
▼
ep_remove() continues
│
▼
Dereference freed memory
│
▼
Use-After-Free
الحالة العامة الحالية:
| الحالة | القيمة |
|---|---|
| استغلال عام | ❌ لا شيء معروف |
| استغلال في البرية | ❌ لم يتم الإبلاغ |
| التصحيح متاح | ✅ نعم |
| CISA KEV | ❌ غير مدرج |
تحقق من النواة الحالية:
uname -r
مثال:
6.18.12
قارن الإصدار المثبت بالإصدارات المصححة.
| التاريخ | الحدث |
|---|---|
| 2026-05-30 | نشر CVE |
| 2026-05-30 | إصدار تصحيح نواة لينكس |
| 2026-06-17 | تحديث NVD |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
هذا المستودع مُقدم لأغراض تعليمية وبحثية وأمن سيبراني دفاعي فقط.
لا يحتوي على كود استغلال أو أدوات هجومية.
بحث أمني لنواة لينكس
| الحقل | القيمة |
|---|
| CVE | CVE-2026-46242 |
| الخطورة | عالية |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 (استخدام بعد التحرير) |
| ناقل الهجوم | محلي |
| تعقيد الهجوم | منخفض |
| الصلاحيات المطلوبة | منخفضة |
| تفاعل المستخدم | لا شيء |
| تأثير التوفر | عالي |
| تأثير السلامة | عالي |
| تأثير السرية | عالي |