CVE-2026-46333
ptrace: lógica de 'get_dumpable()' ligeramente más sensata
- Publicado
- 15 may 2026
- Actualizado
- 8 sept 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 72,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ptrace: lógica ligeramente más sensata para 'get_dumpable()' La 'capacidad de volcado' (dumpability) de una tarea tiene que ver fundamentalmente con la imagen de memoria de la tarea: el concepto proviene de si puede hacer un volcado de núcleo (core dump) o no, y no tiene sentido cuando no hay un mm asociado. Y, de hecho, casi todos los usuarios la usan solo para el caso en que la tarea tiene un puntero a mm. Pero tenemos un caso especial extraño: ptrace_may_access() usa 'dumpable' para comprobar varias otras cosas completamente independientes del MM (normalmente usando explícitamente indicadores como PTRACE_MODE_READ_FSCREDS). Incluso para hilos que ya no tienen un VM (y que quizá nunca lo tuvieron, como la mayoría de los hilos del kernel). No es para lo que se diseñó este flag, pero es lo que es. El código de ptrace sí comprueba que el uid/gid coincida, por lo que hay que ser uid-0 para ver los detalles de los hilos del kernel, pero esto significa que el modelo tradicional de "drop capabilities" no supone ninguna diferencia en todo esto. Haz que todo tenga un *poco* más de sentido al decir que, si no tienes un puntero a MM, usaremos un flag 'last dumpability' en caché si el hilo alguna vez tuvo un MM (será cero para los hilos del kernel, ya que nunca se establece), y que se requiera una capacidad CAP_SYS_PTRACE adecuada para anularlo.
Fuentes
6- CVE-2026-46333Exploit
CVE-2026-46333
- CHARONExploit
CHARON — PoC preconstruido para CVE-2026-46333 (robo de fd mm==NULL en Linux ptrace)
Investigación sobre la fuga de descriptores de archivo basada en `pidfd_getfd(2)` desde procesos privilegiados con SUID. Demuestra la captura de descriptores de archivo mediante condición de carrera contra OpenSSH `ssh-keysign` y la exposición de manejadores de archivos sensibles propiedad de root.
- lpe-toolkitExploit
Kit de herramientas multiarquitectura para escalada de privilegios en Linux con 29 exploits precompilados y compilables en tiempo de ejecución. Detecta automáticamente la versión del kernel, filtra los exploits parcheados y prueba cada uno hasta obtener root.
- ptrace_may_dreamExploit
CVE-2026-31431-killed page-cache exploit — code exec en contenedores que comparten la misma capa de imagen
- public-passwdExploit
Usa CVE-2026-46333 y CVE-2026-31431 para cambiar la contraseña de cualquier usuario.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.