CVE-2026-46333
ptrace: थोड़ा अधिक समझदार 'get_dumpable()' तर्क
- प्रकाशित
- 15 मई 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
ptrace: थोड़ा अधिक समझदार 'get_dumpable()' तर्क
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Linux कर्नेल में, निम्नलिखित भेद्यता का समाधान किया गया है: ptrace: थोड़ी अधिक समझदार 'get_dumpable()' तर्क किसी टास्क की 'dumpability' मूल रूप से टास्क की मेमोरी इमेज से संबंधित होती है - यह अवधारणा इस बात से आती है कि क्या वह core dump कर सकता है या नहीं - और जब आपके पास संबद्ध mm नहीं होता है तो इसका कोई अर्थ नहीं बनता। और वास्तव में लगभग सभी उपयोगकर्ता इसका उपयोग केवल उस स्थिति के लिए करते हैं जब टास्क के पास mm पॉइंटर होता है। लेकिन हमारे पास एक अजीब विशेष मामला है: ptrace_may_access() 'dumpable' का उपयोग MM से पूरी तरह स्वतंत्र रूप से कई अन्य चीजों की जाँच करने के लिए करता है (आमतौर पर स्पष्ट रूप से PTRACE_MODE_READ_FSCREDS जैसे फ्लैग का उपयोग करके)। इसमें उन थ्रेड्स के लिए भी शामिल है जिनके पास अब VM नहीं है (और शायद कभी था भी नहीं, जैसे अधिकांश kernel threads)। यह वह नहीं है जिसके लिए यह फ्लैग डिज़ाइन किया गया था, लेकिन यह जो है वही है। ptrace कोड यह जाँच करता है कि uid/gid मेल खाता है, इसलिए kernel thread विवरण देखने के लिए आपको uid-0 होना आवश्यक है, लेकिन इसका मतलब है कि पारंपरिक "drop capabilities" मॉडल इस सब के लिए कोई अंतर नहीं डालता। यह सब *थोड़ा* और अधिक समझदार बनाएँ यह कहकर कि यदि आपके पास MM पॉइंटर नहीं है, तो हम एक कैश्ड "last dumpability" फ्लैग का उपयोग करेंगे यदि थ्रेड के पास कभी MM था (kernel threads के लिए यह शून्य होगा क्योंकि यह कभी सेट नहीं होता), और इसे ओवरराइड करने के लिए एक उचित CAP_SYS_PTRACE क्षमता की आवश्यकता होगी।
CVE-2026-46333
CHARON — CVE-2026-46333 (Linux ptrace mm==NULL fd चोरी) के लिए पूर्व-निर्मित PoC
प्रिविलेज्ड SUID प्रक्रियाओं से `pidfd_getfd(2)`-आधारित फ़ाइल डिस्क्रिप्टर लीकेज पर शोध। OpenSSH `ssh-keysign` के विरुद्ध रेस-कंडीशन FD कैप्चर और संवेदनशील रूट-स्वामित्व वाले फ़ाइल हैंडल के एक्सपोज़र को प्रदर्शित करता है।
मल्टी-आर्किटेक्चर Linux प्रिविलेज एस्केलेशन टूलकिट जिसमें 29 पूर्व-निर्मित और रनटाइम-कंपाइल करने योग्य एक्सप्लॉइट हैं। कर्नेल संस्करण का स्वतः पता लगाता है, पैच किए गए एक्सप्लॉइट को फ़िल्टर करता है, और रूट प्राप्त होने तक प्रत्येक को आज़माता है।
CVE-2026-31431-समाप्त page-cache exploit — समान इमेज लेयर साझा करने वाले कंटेनरों में कोड निष्पादन
किसी भी उपयोगकर्ता का पासवर्ड बदलने के लिए CVE-2026-46333 और CVE-2026-31431 का उपयोग करें।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।