
CVE-2026-46242
BadEpoll
Una vulnerabilidad de Use-After-Free (uso después de liberación) de alta gravedad que afecta al subsistema
eventpolldel kernel de Linux y que podría permitir la escalada local de privilegios, la corrupción de memoria o la denegación de servicio.
CVE-2026-46242 es una vulnerabilidad de Use-After-Free (UAF) (uso después de liberación) en la implementación de eventpoll (epoll) del kernel de Linux.
El problema se encuentra dentro de la lógica de ep_remove(), donde una condición de carrera permite que un struct file y su objeto eventpoll asociado se liberen mientras todavía se están referenciando.
Un atacante con acceso local puede explotar esta condición de carrera para corromper la memoria del kernel, lo que potencialmente puede provocar:
| Campo | Valor |
|---|---|
| CVE | CVE-2026-46242 |
| Gravedad | Alta |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 (Use After Free) |
| Vector de ataque | Local |
| Complejidad de ataque | Baja |
| Privilegios requeridos | Bajos |
| Interacción del usuario | Ninguna |
| Impacto en la disponibilidad | Alto |
| Impacto en la integridad | Alto |
| Impacto en la confidencialidad | Alto |
La vulnerabilidad se produce porque:
ep_remove() limpia file->f_ep.__fput() simultáneamente.eventpoll asociado puede ser liberado.La corrección oficial fija el struct file mediante epi_fget() antes de entrar en la sección crítica, evitando la liberación concurrente mientras se realiza la limpieza. :contentReference[oaicite:0]{index=0}
Una explotación exitosa podría permitir a un atacante:
Aunque la vulnerabilidad es solo local, representa un riesgo de seguridad significativo en sistemas multiusuario.
| Kernel de Linux |
|---|
| 5.15.209 → < 5.16 |
| 6.1.175 → < 6.2 |
| 6.4 → < 6.18.33 |
| 6.19 → < 7.0.10 |
ep_remove()
│
▼
Clears file->f_ep
│
▼
Concurrent __fput()
│
▼
eventpoll object freed
│
▼
ep_remove() continues
│
▼
Dereference freed memory
│
▼
Use-After-Free
Estado público actual:
| Estado | Valor |
|---|---|
| Exploit público | ❌ Ninguno conocido |
| Explotación in-the-wild | ❌ No reportada |
| Parche disponible | ✅ Sí |
| CISA KEV | ❌ No incluido |
Compruebe su kernel actual:
uname -r
Ejemplo:
6.18.12
Compare la versión instalada con las versiones parcheadas.
| Fecha | Evento |
|---|---|
| 2026-05-30 | CVE publicado |
| 2026-05-30 | Corrección del kernel de Linux publicada |
| 2026-06-17 | NVD actualizado |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Este repositorio se proporciona únicamente con fines educativos, de investigación y de ciberseguridad defensiva.
No contiene código de explotación ni herramientas ofensivas.
Investigación de seguridad del kernel de Linux