
CVE-2026-46242
BadEpoll
Une vulnérabilité Use-After-Free de haute sévérité affectant le sous-système
eventpolldu noyau Linux pouvant permettre une escalade de privilèges locale, une corruption de mémoire ou un déni de service.
CVE-2026-46242 est une vulnérabilité Use-After-Free (UAF) dans l'implémentation eventpoll (epoll) du noyau Linux.
Le problème existe dans la logique de ep_remove() où une condition de concurrence permet de libérer un struct file et son objet eventpoll associé alors qu'ils sont toujours référencés.
Un attaquant avec un accès local peut exploiter cette condition de concurrence pour corrompre la mémoire du noyau, pouvant conduire à :
La vulnérabilité se produit parce que :
ep_remove() efface file->f_ep.__fput().eventpoll associé peut être libéré.Le correctif en amont épingle le struct file en utilisant epi_fget() avant d'entrer dans la section critique, empêchant ainsi une libération concurrente pendant que le nettoyage est effectué. :contentReference[oaicite:0]{index=0}
Une exploitation réussie pourrait permettre à un attaquant de :
Bien que la vulnérabilité soit uniquement locale, elle représente un risque de sécurité significatif sur les systèmes multi-utilisateurs.
| Noyau Linux |
|---|
| 5.15.209 → < 5.16 |
| 6.1.175 → < 6.2 |
| 6.4 → < 6.18.33 |
| 6.19 → < 7.0.10 |
ep_remove()
│
▼
Efface file->f_ep
│
▼
__fput() simultané
│
▼
Objet eventpoll libéré
│
▼
ep_remove() continue
│
▼
Déréférencement de mémoire libérée
│
▼
Use-After-Free
Statut public actuel :
| Statut | Valeur |
|---|---|
| Exploit public | ❌ Aucun connu |
| Exploitation dans la nature | ❌ Non signalé |
| Correctif disponible | ✅ Oui |
| CISA KEV | ❌ Non listé |
Vérifiez votre noyau actuel :
uname -r
Exemple :
6.18.12
Comparez la version installée avec les versions corrigées.
| Date | Événement |
|---|---|
| 2026-05-30 | CVE publié |
| 2026-05-30 | Correctif du noyau Linux publié |
| 2026-06-17 | NVD mis à jour |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Ce dépôt est fourni à des fins éducatives, de recherche et de cybersécurité défensive uniquement.
Il ne contient pas de code d'exploitation ou d'outillage offensif.
Recherche en sécurité du noyau Linux
| Champ | Valeur |
|---|
| CVE | CVE-2026-46242 |
| Sévérité | Élevée |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 (Use After Free) |
| Vecteur d'attaque | Local |
| Complexité d'attaque | Faible |
| Privilèges requis | Faibles |
| Interaction utilisateur | Aucune |
| Impact sur la disponibilité | Élevé |
| Impact sur l'intégrité | Élevé |
| Impact sur la confidentialité | Élevé |