CVE-2026-46333
ptrace: une logique légèrement plus saine pour 'get_dumpable()'
- Publié
- 15 mai 2026
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 72,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : ptrace : logique « get_dumpable() » légèrement plus saine. La « capacité de vidage » (« dumpability ») d'une tâche concerne fondamentalement l'image mémoire de la tâche — le concept vient du fait de savoir si elle peut générer un core dump ou non — et n'a aucun sens lorsqu'il n'y a pas de mm associé. Et presque tous les utilisateurs ne l'utilisent en fait que dans le cas où la tâche possède un pointeur mm. Mais nous avons un cas particulier étrange : ptrace_may_access() utilise « dumpable » pour vérifier diverses autres choses de manière totalement indépendante du MM (en utilisant typiquement explicitement des indicateurs comme PTRACE_MODE_READ_FSCREDS). Y compris pour des threads qui n'ont plus de VM (et qui n'en ont peut-être jamais eu, comme la plupart des threads du noyau). Ce n'est pas à cela que cet indicateur était destiné, mais c'est ainsi. Le code ptrace vérifie bien que l'uid/gid correspondent, donc vous devez être uid-0 pour voir les détails des threads du noyau, mais cela signifie que le modèle traditionnel de « suppression des capacités » (« drop capabilities ») ne fait aucune différence pour tout cela. Rendez tout cela un *peu* plus cohérent en disant que si vous n'avez pas de pointeur MM, nous utiliserons un indicateur « dernière capacité de vidage » mis en cache si le thread a déjà eu un MM (il sera à zéro pour les threads du noyau puisqu'il n'est jamais défini), et exigez une capacité CAP_SYS_PTRACE appropriée pour le contourner.
Sources
6- CVE-2026-46333Exploit
CVE-2026-46333
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.