
CVE-2026-43494
Lokale Privilegieneskalation im Linux-Kernel durch RDS + io_uring Page Cache Overwrite
PinTheft ist ein ausgeklügelter lokaler Root-Exploit für CVE-2026-43494, einen Referenzzählungsfehler im Reliable Datagram Sockets (RDS)-Subsystem des Linux-Kernels.
Durch Kombination eines Double-Free im RDS-Zero-Copy-Pfad mit io_urings fixed buffers erreicht der Exploit ein zuverlässiges Überschreiben des Seiten-Caches von SUID-root-Binärdateien, was zu einer lokalen Privilegieneskalation auf root führt.
Ein kleiner Buchungsfehler in einem obskuren Netzwerkpfad wird zu einer zuverlässigen LPE, wenn er mit modernen io_uring-Funktionen gemischt wird.
net/rdsrds_message_zcopy_from_user() → falsche op_nents-Behandlungput_page() nach fehlgeschlagenem iov_iter_get_pages2()CVSS-Score: ~7.8 (Hoch)
io_uring REGISTER_BUFFERS (+1024 FOLL_PIN-Referenzen)sendmsgmunmap() → sauberes Freigeben an PCP (LIFO)IORING_OP_READ_FIXED über einen baumelnden struct page*Umgehungen:
CONFIG_INIT_ON_ALLOC_DEFAULT_ONbad_page()-PrüfungenCONFIG_RDS und CONFIG_RDS_TCPio_uring aktiviert (kernel.io_uring_disabled=0)Standardmäßig nicht anfällig auf den meisten Distributionen (RDS ist selten aktiviert).
# 1. Clone & Compile
git clone https://github.com/0xBlackash/CVE-2026-43494.git
cd CVE-2026-43494
gcc -O2 -static CVE-2026-43494.c -o pintheft
# 2. Run
sudo ./pintheft
CVE-2026-43494.c — Vollständiger Exploit-Quellcode (PinTheft)README.md — Dieses Dokumentbackup/ — Automatische Sicherungen überschriebener SUID-Binärdateien# Disable RDS
echo "install rds /bin/false" | sudo tee /etc/modprobe.d/disable-rds.conf
echo "install rds_tcp /bin/false" | sudo tee -a /etc/modprobe.d/disable-rds.conf
sudo modprobe -r rds_tcp rds
# Disable io_uring (if unused)
echo "kernel.io_uring_disabled=2" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
Aktualisieren Sie Ihren Kernel, sobald Patches verfügbar sind.
# Check if vulnerable
modprobe -n rds_tcp && echo "RDS: Vulnerable"
cat /proc/sys/kernel/io_uring_disabled
uname -r
Mit ❤️ für die Sicherheitsforschungsgemeinschaft erstellt
Bleib neugierig. Bleib sicher.