
استغلال CVE-2026-31431 لقتل ذاكرة التخزين المؤقت للصفحات (page-cache) — تنفيذ كود داخل الحاويات التي تشارك نفس طبقة الصورة
CVE-2026-46333
استغلال تصعيد صلاحيات محلي لثغرة ptrace_may_access() mm=NULL حالة السباق في pidfd_getfd(2).
عندما تكون عملية على وشك الانتهاء وقد تم تحرير mm بالفعل، تتجاوز النواة فحص الوصول ptrace تمامًا. ومن خلال منافسة pidfd_getfd() مع خروج العملية، يمكن لمستخدم غير مميّز سرقة واصفات ملفات مفتوحة من عملية مميّزة.
يستهدف هذا الاستغلال accounts-daemon: فهو يُطلق عملية فرعية قصيرة العمر
(عبر SetIconFile)، ويربح السباق لالتقاط FD لمقبس D-Bus الخاص بالخدمة،
ثم يرسل استدعاءات SetShell وSetAccountType وSetPassword لترقية
المستخدم المُستدعي إلى حساب إداري معروفة كلمة مروره.
يضبط الاستغلال كلمة مرور المستخدم المستهدف على قيمة مكتوبة بشكل ثابت — عدّلها في المصدر قبل البناء :)
تم اختباره على RHEL 10 وFedora 44 مع dbus-broker (مقبس D-Bus عند FD 5).
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]
"ماتت العملية، لتحيا العملية." - النواة، على الأرجح