CVE-2026-43074
eventpoll: struct eventpoll को RCU ग्रेस अवधि तक मुक्त करना स्थगित करें
- प्रकाशित
- 6 मई 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel में, निम्नलिखित भेद्यता को हल किया गया है: eventpoll: struct eventpoll के मुक्त होने को RCU grace period तक स्थगित करें कुछ स्थितियों में, eventpoll.c में ep_free() एक साथ चल रहे किसी अन्य थ्रेड द्वारा उपयोग किए जा रहे epi->ep eventpoll struct को kfree कर देगा। UAF को रोकने के लिए kfree() को RCU callback में स्थगित करें।
स्रोत
3- badepoll-selinux-disablerएक्सप्लॉइट
Android (Linux 6.6/6.12) पर SELinux को अक्षम करने के लिए CVE-2026-43074 का उपयोग करें
- bad-epollएक्सप्लॉइट
Linux kernel के लिए CVE-2026-46242 पर आधारित विशेषाधिकार-वृद्धि एक्सप्लॉइट, जो epoll में रेस-कंडीशन यूज़-आफ्टर-फ्री दोष है और डेस्कटॉप, सर्वर तथा एंड्रॉइड डिवाइसों पर 99% विश्वसनीय रूट प्रदान करता है।
- CyberMeowfiaNSअनुसंधान
CyberMeowfil (CVE-2026-43499 और 43074) का अगला चरण, संभवतः vivo उपकरणों के प्रति पक्षपाती?
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।