
CVE-2026-46215 DRM GEM UAF Exploit für Linux 7.0 - Der erste funktionierende PoC für Use-After-Free im Linux-Kernel 7 - von Antonius (sw0rdm4n, w1sdom, ev1lut10n)
c0d3 von : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com
https://github.com/bluedragonsecurity
Dieser Exploit funktioniert in einer begrenzten Umgebung, überprüfe unten einige der Anforderungen !!!
Dies ist ein Exploit für CVE-2026-46215 (Linux Kernel Use After Free), angepasst für Linux 7.0 !!! Dieser Exploit ist stabiler und zuverlässiger als der erste Exploit, den ich veröffentlicht habe.
Cross-Cache-Technik : SheavesSiphon
SheavesSiphon ist eine neuartige Cross-Cache-Technik, die ich in der linux 7.*-Serie erfunden habe.
Bitte hab Geduld ... der Exploit-Prozess könnte lange dauern.
Der Bug ? Alter Handle wird nicht genullt -> hängender Zeiger (Race zur UAF)
Bitte hab Geduld, wenn du diesen Exploit ausführst ! Das wird lange dauern !
verbesserte Version von kratnowl Cross-Cache
gcc -o exploit exploit.c -lpthread -lutil -static
Dieser Exploit wurde für linux 7.0 entwickelt, aber Die Schwachstelle reicht von 7.0 bis 7.0.8, einschließlich der 7.0-rc*-Serie Getestet nur auf lubuntu 26 mit linux 7.0 !!!

Verwende lubuntu 26 oder ubuntu 26 oder ubuntu 26 Server mit linux 7.0. linux 7.0.1 - 7.0.8 ist anfällig, aber ich habe diesen Exploit nicht für eine andere Version als 7.0 entwickelt aber du kannst es versuchen, vielleicht funktioniert dieser Exploit (Ich habe keine andere Version als linux 7.0 ausprobiert) n.b : Dieser Exploit ist für linux 7.0 entwickelt.
Verwende diesen Befehl (nur ein Beispiel): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s
Damit dieser Exploit funktioniert, muss das Betriebssystem im Textmodus laufen.
Für lubuntu 26 oder ubuntu 26 führe vor dem Testen des Exploits Folgendes aus :
sudo systemctl set-default multi-user.target && reboot
Um diesen Fehler zu vermeiden : [-] No DRM, muss der Benutzer unter lubuntu in der video-Gruppe sein. Führe dies aus, bevor du den Exploit ausführst:
sudo usermod -a -G video your_username && newgrp video
z. B. mein Benutzer : robohax, also :
sudo usermod -a -G video robohax && newgrp video
Test :
robohax@robohax-standardpc:~$ id
uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)
44(video) ===> dies wird benötigt, um /dev/dri zu öffnen !!!

Ich habe eine Fortschrittsanzeige hinzugefügt, die anzeigt, dass der Exploit arbeitet (nicht hängt). Solange die Fortschrittsanzeige sich bewegt... bedeutet das, dass du das Betriebssystem nicht neu starten musst.