Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46242 — CVE-2026-46242 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-46242
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHub0xblackash/cve-2026-46242

CVE-2026-46242

CVE-2026-46242

Voir le dépôt
182il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-46242 - BadEpoll

Image ChatGPT du 4 juillet 2026, 18h15m58s

CVE CVSS Platform Vulnerability Status

Une vulnérabilité Use-After-Free de haute sévérité affectant le sous-système eventpoll du noyau Linux pouvant permettre une escalade de privilèges locale, une corruption de mémoire ou un déni de service.


📖 Aperçu

CVE-2026-46242 est une vulnérabilité Use-After-Free (UAF) dans l'implémentation eventpoll (epoll) du noyau Linux.

Le problème existe dans la logique de ep_remove() où une condition de concurrence permet de libérer un struct file et son objet eventpoll associé alors qu'ils sont toujours référencés.

Un attaquant avec un accès local peut exploiter cette condition de concurrence pour corrompre la mémoire du noyau, pouvant conduire à :

  • 🔺 Escalade de privilèges locale
  • 💥 Corruption de la mémoire du noyau
  • 🚫 Déni de service (Panique du noyau)
  • ⚠️ Instabilité du système

📊 Détails de la vulnérabilité


🧠 Cause racine

La vulnérabilité se produit parce que :

  1. ep_remove() efface file->f_ep.
  2. Un autre thread peut exécuter simultanément __fput().
  3. L'objet eventpoll associé peut être libéré.
  4. L'exécution continue en utilisant des pointeurs qui référencent désormais une mémoire libérée.
  5. Les écritures ultérieures déclenchent une condition Use-After-Free classique.

Le correctif en amont épingle le struct file en utilisant epi_fget() avant d'entrer dans la section critique, empêchant ainsi une libération concurrente pendant que le nettoyage est effectué. :contentReference[oaicite:0]{index=0}


🎯 Impact

Une exploitation réussie pourrait permettre à un attaquant de :

  • Élever les privilèges au niveau du noyau
  • Corrompre la mémoire du noyau
  • Faire planter le système d'exploitation
  • Déclencher un comportement arbitraire du noyau

Bien que la vulnérabilité soit uniquement locale, elle représente un risque de sécurité significatif sur les systèmes multi-utilisateurs.


📦 Versions affectées

Noyau Linux
5.15.209 → < 5.16
6.1.175 → < 6.2
6.4 → < 6.18.33
6.19 → < 7.0.10

✅ Versions corrigées

  • 6.18.33
  • 7.0.10
  • 7.1-rc1 et versions ultérieures

🔬 Résumé technique

root@kitploit:~
ep_remove()
      │
      ▼
Efface file->f_ep
      │
      ▼
__fput() simultané
      │
      ▼
Objet eventpoll libéré
      │
      ▼
ep_remove() continue
      │
      ▼
Déréférencement de mémoire libérée
      │
      ▼
Use-After-Free

📸 Démo

CVE-2026-46242

⚠️ Exploitation

Statut public actuel :

StatutValeur
Exploit public❌ Aucun connu
Exploitation dans la nature❌ Non signalé
Correctif disponible✅ Oui
CISA KEV❌ Non listé

🛡️ Atténuation

  • Mettez à niveau vers un noyau Linux corrigé.
  • Appliquez les mises à jour de sécurité stables du noyau.
  • Restreignez l'accès local des utilisateurs non fiables jusqu'à ce que les mises à jour soient installées.
  • Surveillez les avis des fournisseurs pour les rétroportages spécifiques à la distribution.

🔍 Détection

Vérifiez votre noyau actuel :

root@kitploit:~
uname -r

Exemple :

root@kitploit:~
6.18.12

Comparez la version installée avec les versions corrigées.


💻 Références

  • Enregistrement CVE
  • NVD
  • Dépôt Git stable du noyau Linux

📚 Chronologie

DateÉvénement
2026-05-30CVE publié
2026-05-30Correctif du noyau Linux publié
2026-06-17NVD mis à jour

⚖️ CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📄 Licence

Ce dépôt est fourni à des fins éducatives, de recherche et de cybersécurité défensive uniquement.

Il ne contient pas de code d'exploitation ou d'outillage offensif.


⭐ Restez informé • Corrigez tôt • Sécurisez vos systèmes

Recherche en sécurité du noyau Linux

Télécharger l’outil
ChampValeur
CVECVE-2026-46242
SévéritéÉlevée
CVSS v3.17.8
CWECWE-416 (Use After Free)
Vecteur d'attaqueLocal
Complexité d'attaqueFaible
Privilèges requisFaibles
Interaction utilisateurAucune
Impact sur la disponibilitéÉlevé
Impact sur l'intégritéÉlevé
Impact sur la confidentialitéÉlevé