
CVE-2026-43494
Escalada de Privilegios Local en el Kernel de Linux mediante RDS + Sobrescritura de Caché de Páginas con io_uring
PinTheft es un exploit de root local sofisticado para CVE-2026-43494, un error de conteo de referencias en el subsistema de Sockets de Datagramas Confiables (RDS) del kernel de Linux.
Al combinar un doble-fallo en la ruta de copia cero de RDS con los búferes fijos de io_uring, el exploit logra una sobrescritura confiable de la caché de páginas de binarios SUID-root, resultando en una escalada de privilegios local a root.
Un pequeño error contable en un camino de red oscuro se convierte en un LPE confiable cuando se mezcla con características modernas de io_uring.
net/rdsrds_message_zcopy_from_user() → manejo incorrecto de op_nentsput_page() después de un fallo en iov_iter_get_pages2()Puntuación CVSS: ~7.8 (Alta)
io_uring REGISTER_BUFFERS (+1024 referencias FOLL_PIN)sendmsg de copia cero de RDSmunmap() → liberación limpia al PCP (LIFO)IORING_OP_READ_FIXED a través de un struct page* colganteDerivaciones:
CONFIG_INIT_ON_ALLOC_DEFAULT_ONbad_page()CONFIG_RDS y CONFIG_RDS_TCP habilitadosio_uring habilitado (kernel.io_uring_disabled=0)No vulnerable por defecto en la mayoría de las distribuciones (RDS rara vez está habilitado).
# 1. Clonar y compilar
git clone https://github.com/0xBlackash/CVE-2026-43494.git
cd CVE-2026-43494
gcc -O2 -static CVE-2026-43494.c -o pintheft
# 2. Ejecutar
sudo ./pintheft
CVE-2026-43494.c — Código fuente completo del exploit (PinTheft)README.md — Este documentobackup/ — Copias de seguridad automáticas de los binarios SUID sobrescritos# Deshabilitar RDS
echo "install rds /bin/false" | sudo tee /etc/modprobe.d/disable-rds.conf
echo "install rds_tcp /bin/false" | sudo tee -a /etc/modprobe.d/disable-rds.conf
sudo modprobe -r rds_tcp rds
# Deshabilitar io_uring (si no se usa)
echo "kernel.io_uring_disabled=2" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
Actualice su kernel tan pronto como los parches estén disponibles.
# Verificar si es vulnerable
modprobe -n rds_tcp && echo "RDS: Vulnerable"
cat /proc/sys/kernel/io_uring_disabled
uname -r
Hecho con ❤️ para la comunidad de investigación en seguridad
Mantén la curiosidad. Mantente a salvo.