
CVE-2026-46242
BadEpoll
Eine hochkritische Use-After-Free-Sicherheitslücke, die das
eventpoll-Subsystem des Linux-Kernels betrifft und lokale Privilegienausweitung, Speicherkorruption oder Denial-of-Service ermöglichen kann.
CVE-2026-46242 ist eine Use-After-Free (UAF)-Sicherheitslücke in der Implementierung des eventpoll (epoll) des Linux-Kernels.
Das Problem besteht in der ep_remove()-Logik, wo eine Racebedingung es ermöglicht, dass eine struct file und das dazugehörige eventpoll-Objekt freigegeben werden, während sie noch referenziert werden.
Ein Angreifer mit lokalem Zugriff kann diese Racebedingung ausnutzen, um den Kernelspeicher zu korrumpieren, was möglicherweise zu Folgendem führt:
Die Sicherheitslücke tritt auf, weil:
ep_remove() löscht file->f_ep.__fput() ausführen.eventpoll-Objekt kann freigegeben werden.Der Upstream-Fix fixiert die struct file mit epi_fget(), bevor der kritische Abschnitt betreten wird, und verhindert so eine gleichzeitige Freigabe während der Bereinigung. :contentReference[oaicite:0]{index=0}
Eine erfolgreiche Ausnutzung könnte einem Angreifer Folgendes ermöglichen:
Obwohl die Sicherheitslücke nur lokal ausgenutzt werden kann, stellt sie ein erhebliches Sicherheitsrisiko auf Mehrbenutzersystemen dar.
| Linux-Kernel |
|---|
| 5.15.209 → < 5.16 |
| 6.1.175 → < 6.2 |
| 6.4 → < 6.18.33 |
| 6.19 → < 7.0.10 |
ep_remove()
│
▼
Clears file->f_ep
│
▼
Concurrent __fput()
│
▼
eventpoll object freed
│
▼
ep_remove() continues
│
▼
Dereference freed memory
│
▼
Use-After-Free
Aktueller öffentlicher Status:
| Status | Wert |
|---|---|
| Öffentlicher Exploit | ❌ Keiner bekannt |
| Ausnutzung im Feld | ❌ Nicht gemeldet |
| Patch verfügbar | ✅ Ja |
| CISA KEV | ❌ Nicht gelistet |
Überprüfen Sie Ihren aktuellen Kernel:
uname -r
Beispiel:
6.18.12
Vergleichen Sie die installierte Version mit den gepatchten Veröffentlichungen.
| Datum | Ereignis |
|---|---|
| 2026-05-30 | CVE veröffentlicht |
| 2026-05-30 | Linux-Kernel-Patch veröffentlicht |
| 2026-06-17 | NVD aktualisiert |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Dieses Repository wird ausschließlich für Bildungs-, Forschungs- und defensive Cybersicherheitszwecke bereitgestellt.
Es enthält keinen Exploit-Code oder offensive Werkzeuge.
Linux-Kernel-Sicherheitsforschung
| Feld | Wert |
|---|
| CVE | CVE-2026-46242 |
| Schweregrad | Hoch |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 (Use After Free) |
| Angriffsvektor | Lokal |
| Angriffskomplexität | Niedrig |
| Erforderliche Rechte | Niedrig |
| Benutzerinteraktion | Keine |
| Auswirkungen auf Verfügbarkeit | Hoch |
| Auswirkungen auf Integrität | Hoch |
| Auswirkungen auf Vertraulichkeit | Hoch |