Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46242 — CVE-2026-46242 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-46242
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xblackash/cve-2026-46242

CVE-2026-46242

CVE-2026-46242

रिपॉजिटरी देखें
18222 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-46242 - BadEpoll

ChatGPT छवि 4 जुलाई 2026, 06_15_58 अपराह्न

CVE CVSS Platform Vulnerability Status

एक उच्च-गंभीरता वाली Use-After-Free कमजोरी जो लिनक्स कर्नेल eventpoll उपप्रणाली को प्रभावित करती है और स्थानीय विशेषाधिकार वृद्धि, मेमोरी भ्रष्टाचार, या सेवा अस्वीकार की अनुमति दे सकती है।


📖 अवलोकन

CVE-2026-46242 लिनक्स कर्नेल की eventpoll (epoll) कार्यान्वयन में एक Use-After-Free (UAF) कमजोरी है।

यह समस्या ep_remove() तर्क के अंदर मौजूद है जहां एक रेस कंडीशन struct file और इससे संबद्ध eventpoll ऑब्जेक्ट को उस समय मुक्त करने की अनुमति देती है जब वे अभी भी संदर्भित किए जा रहे हैं।

स्थानीय पहुँच वाला एक हमलावर इस रेस कंडीशन का शोषण करके कर्नेल मेमोरी को भ्रष्ट कर सकता है, जिसके परिणामस्वरूप हो सकता है:

  • 🔺 स्थानीय विशेषाधिकार वृद्धि
  • 💥 कर्नेल मेमोरी भ्रष्टाचार
  • 🚫 सेवा अस्वीकार (कर्नेल पैनिक)
  • ⚠️ सिस्टम अस्थिरता

📊 कमजोरी विवरण


🧠 मूल कारण

कमजोरी निम्नलिखित कारणों से होती है:

  1. ep_remove() file->f_ep को साफ करता है।
  2. दूसरा थ्रेड एक साथ __fput() को निष्पादित कर सकता है।
  3. संबद्ध eventpoll ऑब्जेक्ट मुक्त हो सकता है।
  4. निष्पादन उन पॉइंटर्स का उपयोग करके जारी रहता है जो अब मुक्त मेमोरी को संदर्भित करते हैं।
  5. बाद के लेखन एक क्लासिक Use-After-Free स्थिति को ट्रिगर करते हैं।

अपस्ट्रीम फिक्स क्रिटिकल सेक्शन में प्रवेश करने से पहले epi_fget() का उपयोग करके struct file को पिन करता है, जो सफाई के दौरान समवर्ती रिलीज को रोकता है। :contentReference[oaicite:0]{index=0}


🎯 प्रभाव

सफल शोषण एक हमलावर को निम्नलिखित की अनुमति दे सकता है:

  • कर्नेल स्तर तक विशेषाधिकार बढ़ाना
  • कर्नेल मेमोरी भ्रष्ट करना
  • ऑपरेटिंग सिस्टम को क्रैश करना
  • मनमाना कर्नेल व्यवहार ट्रिगर करना

हालांकि कमजोरी केवल-स्थानीय है, यह बहु-उपयोगकर्ता प्रणालियों पर एक महत्वपूर्ण सुरक्षा जोखिम का प्रतिनिधित्व करती है।


📦 प्रभावित संस्करण

लिनक्स कर्नेल
5.15.209 → < 5.16
6.1.175 → < 6.2
6.4 → < 6.18.33
6.19 → < 7.0.10

✅ स्थिर संस्करण

  • 6.18.33
  • 7.0.10
  • 7.1-rc1 और बाद के

🔬 तकनीकी सारांश

root@kitploit:~
ep_remove()
      │
      ▼
Clears file->f_ep
      │
      ▼
Concurrent __fput()
      │
      ▼
eventpoll object freed
      │
      ▼
ep_remove() continues
      │
      ▼
Dereference freed memory
      │
      ▼
Use-After-Free

📸 डेमो

CVE-2026-46242

⚠️ शोषण

वर्तमान सार्वजनिक स्थिति:

स्थितिमान
सार्वजनिक शोषण❌ कोई ज्ञात नहीं
वास्तविक दुनिया में शोषण❌ रिपोर्ट नहीं किया गया
पैच उपलब्ध✅ हाँ
CISA KEV❌ सूचीबद्ध नहीं

🛡️ शमन

  • पैच किए गए लिनक्स कर्नेल में अपग्रेड करें।
  • स्थिर कर्नेल सुरक्षा अपडेट लागू करें।
  • अपडेट स्थापित होने तक स्थानीय अविश्वसनीय उपयोगकर्ता पहुंच प्रतिबंधित करें।
  • वितरण-विशिष्ट बैकपोर्ट के लिए विक्रेता सलाहकारियों की निगरानी करें।

🔍 पहचान

अपने वर्तमान कर्नेल की जाँच करें:

root@kitploit:~
uname -r

उदाहरण:

root@kitploit:~
6.18.12

स्थापित संस्करण की तुलना पैच किए गए रिलीज़ से करें।


💻 संदर्भ

  • CVE रिकॉर्ड
  • NVD
  • लिनक्स कर्नेल स्थिर Git रिपॉजिटरी

📚 समयरेखा

तारीखघटना
2026-05-30CVE प्रकाशित
2026-05-30लिनक्स कर्नेल फिक्स जारी
2026-06-17NVD अपडेट किया गया

⚖️ CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📄 लाइसेंस

यह रिपॉजिटरी केवल शैक्षिक, अनुसंधान और रक्षात्मक साइबर सुरक्षा उद्देश्यों के लिए प्रदान की गई है।

इसमें नहीं है शोषण कोड या आक्रामक उपकरण।


⭐ अपडेट रहें • जल्दी पैच करें • अपने सिस्टम को सुरक्षित रखें

लिनक्स कर्नेल सुरक्षा अनुसंधान

टूल डाउनलोड करें
क्षेत्रमान
CVECVE-2026-46242
गंभीरताउच्च
CVSS v3.17.8
CWECWE-416 (Use After Free)
हमला वेक्टरस्थानीय
हमला जटिलतानिम्न
आवश्यक विशेषाधिकारनिम्न
उपयोगकर्ता संपर्ककोई नहीं
उपलब्धता प्रभावउच्च
अखंडता प्रभावउच्च
गोपनीयता प्रभावउच्च