
CVE-2026-31431-killed page-cache exploit — exécution de code dans des conteneurs partageant la même couche d'image
CVE-2026-46333
Exploit d'élévation de privilèges locaux pour la condition de concurrence mm=NULL dans ptrace_may_access() dans pidfd_getfd(2).
Lorsqu'un processus est en train de mourir et que son mm a déjà été libéré, le noyau ignore entièrement la vérification d'accès ptrace. En faisant concourir pidfd_getfd() avec la sortie du processus, un utilisateur non privilégié peut voler des descripteurs de fichiers ouverts d'un processus privilégié.
Cet exploit cible accounts-daemon : il déclenche un enfant éphémère (via SetIconFile), remporte la course pour saisir le FD du socket D-Bus du démon, puis envoie les appels SetShell, SetAccountType et SetPassword pour promouvoir l'utilisateur appelant en un compte administrateur dont le mot de passe est connu.
L'exploit définit le mot de passe de l'utilisateur cible sur une valeur codée en dur — modifiez-la dans la source avant la compilation :)
Testé sur RHEL 10 et Fedora 44 avec dbus-broker (socket D-Bus au FD 5).
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]
« Le processus est mort, vive le processus. » - le noyau, probablement