
CVE-2026-31431-killed page-cache exploit — code exec en contenedores que comparten la misma capa de imagen
CVE-2026-46333
Exploit de escalada de privilegios local para la condición de carrera ptrace_may_access() mm=NULL en pidfd_getfd(2).
Cuando un proceso está muriendo y su mm ya ha sido liberado, el kernel omite por completo la verificación de acceso ptrace. Al competir pidfd_getfd() contra la salida del proceso, un usuario no privilegiado puede robar descriptores de archivo abiertos de un proceso privilegiado.
Este exploit apunta a accounts-daemon: desencadena un hijo de corta duración (a través de SetIconFile), gana la carrera para capturar el socket de D-Bus del demonio y luego envía llamadas SetShell, SetAccountType y SetPassword para promover al usuario que llama a una cuenta administradora con contraseña conocida.
El exploit establece la contraseña del usuario objetivo a un valor fijo — edítalo en el código fuente antes de compilar :)
Probado en RHEL 10 y Fedora 44 con dbus-broker (socket D-Bus en FD 5).
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]
"El proceso ha muerto, larga vida al proceso." - el kernel, probablemente