Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46242 — CVE-2026-46242 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-46242
Privilege EscalationSchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHub0xblackash/cve-2026-46242

CVE-2026-46242

CVE-2026-46242

Repository anzeigen
1822vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-46242 - BadEpoll

ChatGPT Bild 4. Juli 2026, 18:15:58 Uhr

CVE CVSS Platform Vulnerability Status

Eine hochkritische Use-After-Free-Sicherheitslücke, die das eventpoll-Subsystem des Linux-Kernels betrifft und lokale Privilegienausweitung, Speicherkorruption oder Denial-of-Service ermöglichen kann.


# 📖 Überblick

CVE-2026-46242 ist eine Use-After-Free (UAF)-Sicherheitslücke in der Implementierung des eventpoll (epoll) des Linux-Kernels.

Das Problem besteht in der ep_remove()-Logik, wo eine Racebedingung es ermöglicht, dass eine struct file und das dazugehörige eventpoll-Objekt freigegeben werden, während sie noch referenziert werden.

Ein Angreifer mit lokalem Zugriff kann diese Racebedingung ausnutzen, um den Kernelspeicher zu korrumpieren, was möglicherweise zu Folgendem führt:

  • 🔺 Lokale Privilegienausweitung
  • 💥 Kernel-Speicherkorruption
  • 🚫 Denial-of-Service (Kernel-Panik)
  • ⚠️ Systeminstabilität

# 📊 Details zur Sicherheitslücke


# 🧠 Ursache

Die Sicherheitslücke tritt auf, weil:

  1. ep_remove() löscht file->f_ep.
  2. Ein anderer Thread kann gleichzeitig __fput() ausführen.
  3. Das zugehörige eventpoll-Objekt kann freigegeben werden.
  4. Die Ausführung wird mit Zeigern fortgesetzt, die jetzt auf freigegebenen Speicher verweisen.
  5. Nachfolgende Schreibvorgänge lösen eine klassische Use-After-Free-Bedingung aus.

Der Upstream-Fix fixiert die struct file mit epi_fget(), bevor der kritische Abschnitt betreten wird, und verhindert so eine gleichzeitige Freigabe während der Bereinigung. :contentReference[oaicite:0]{index=0}


# 🎯 Auswirkung

Eine erfolgreiche Ausnutzung könnte einem Angreifer Folgendes ermöglichen:

  • Rechte auf Kernel-Ebene ausweiten
  • Kernel-Speicher korrumpieren
  • Das Betriebssystem zum Absturz bringen
  • Beliebfiges Kernel-Verhalten auslösen

Obwohl die Sicherheitslücke nur lokal ausgenutzt werden kann, stellt sie ein erhebliches Sicherheitsrisiko auf Mehrbenutzersystemen dar.


# 📦 Betroffene Versionen

Linux-Kernel
5.15.209 → < 5.16
6.1.175 → < 6.2
6.4 → < 6.18.33
6.19 → < 7.0.10

# ✅ Behobene Versionen

  • 6.18.33
  • 7.0.10
  • 7.1-rc1 und höher

# 🔬 Technische Zusammenfassung

root@kitploit:~
ep_remove()
      │
      ▼
Clears file->f_ep
      │
      ▼
Concurrent __fput()
      │
      ▼
eventpoll object freed
      │
      ▼
ep_remove() continues
      │
      ▼
Dereference freed memory
      │
      ▼
Use-After-Free

# 📸 Demo

CVE-2026-46242

# ⚠️ Ausnutzung

Aktueller öffentlicher Status:

StatusWert
Öffentlicher Exploit❌ Keiner bekannt
Ausnutzung im Feld❌ Nicht gemeldet
Patch verfügbar✅ Ja
CISA KEV❌ Nicht gelistet

# 🛡️ Gegenmaßnahmen

  • Aktualisieren Sie auf einen gepatchten Linux-Kernel.
  • Wenden Sie stabile Kernel-Sicherheitsupdates an.
  • Schränken Sie den Zugriff lokaler nicht vertrauenswürdiger Benutzer ein, bis Updates installiert sind.
  • Beobachten Sie Herstellerwarnungen auf verteilungsspezifische Backports.

# 🔍 Erkennung

Überprüfen Sie Ihren aktuellen Kernel:

root@kitploit:~
uname -r

Beispiel:

root@kitploit:~
6.18.12

Vergleichen Sie die installierte Version mit den gepatchten Veröffentlichungen.


# 💻 Referenzen

  • CVE-Eintrag
  • NVD
  • Linux-Kernel Stable Git Repository

# 📚 Zeitstrahl

DatumEreignis
2026-05-30CVE veröffentlicht
2026-05-30Linux-Kernel-Patch veröffentlicht
2026-06-17NVD aktualisiert

# ⚖️ CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

# 📄 Lizenz

Dieses Repository wird ausschließlich für Bildungs-, Forschungs- und defensive Cybersicherheitszwecke bereitgestellt.

Es enthält keinen Exploit-Code oder offensive Werkzeuge.


⭐ Bleiben Sie auf dem Laufenden • Patchen Sie frühzeitig • Sichern Sie Ihre Systeme

Linux-Kernel-Sicherheitsforschung

Tool herunterladen
FeldWert
CVECVE-2026-46242
SchweregradHoch
CVSS v3.17.8
CWECWE-416 (Use After Free)
AngriffsvektorLokal
AngriffskomplexitätNiedrig
Erforderliche RechteNiedrig
BenutzerinteraktionKeine
Auswirkungen auf VerfügbarkeitHoch
Auswirkungen auf IntegritätHoch
Auswirkungen auf VertraulichkeitHoch