CVE-2026-46333
ptrace: etwas vernünftigere 'get_dumpable()'-Logik
- Veröffentlicht
- 15.05.2026
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 72,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ptrace: etwas sinnvollere 'get_dumpable()'-Logik Die 'Dumpability' einer Aufgabe betrifft grundlegend das Speicherabbild der Aufgabe – das Konzept stammt daher, ob sie einen Core-Dump erzeugen kann oder nicht – und ergibt keinen Sinn, wenn kein zugehöriges mm vorhanden ist. Und fast alle Benutzer verwenden es tatsächlich nur für den Fall, dass die Aufgabe einen mm-Zeiger hat. Aber wir haben einen seltsamen Sonderfall: ptrace_may_access() verwendet 'dumpable', um verschiedene andere Dinge völlig unabhängig vom MM zu prüfen (typischerweise explizit mit Flags wie PTRACE_MODE_READ_FSCREDS). Einschließlich für Threads, die keine VM mehr haben (und vielleicht nie hatten, wie die meisten Kernel-Threads). Dafür wurde dieses Flag nicht entworfen, aber es ist, wie es ist. Der ptrace-Code prüft, ob uid/gid übereinstimmen, man muss also uid-0 sein, um Kernel-Thread-Details zu sehen, aber das bedeutet, dass das traditionelle "Capabilities ablegen"-Modell hierbei keinen Unterschied macht. Machen wir es ein *bisschen* sinnvoller, indem wir sagen, dass wir, wenn kein MM-Zeiger vorhanden ist, ein zwischengespeichertes "letztes Dumpability"-Flag verwenden, falls der Thread jemals ein MM hatte (bei Kernel-Threads ist es null, da es nie gesetzt wird), und eine echte CAP_SYS_PTRACE-Fähigkeit erfordern, um es zu überschreiben.
Quellen
6- CVE-2026-46333Exploit
CVE-2026-46333
- CHARONExploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.