
CVE-2026-46242
BadEpoll
एक उच्च-गंभीरता वाली Use-After-Free कमजोरी जो लिनक्स कर्नेल
eventpollउपप्रणाली को प्रभावित करती है और स्थानीय विशेषाधिकार वृद्धि, मेमोरी भ्रष्टाचार, या सेवा अस्वीकार की अनुमति दे सकती है।
CVE-2026-46242 लिनक्स कर्नेल की eventpoll (epoll) कार्यान्वयन में एक Use-After-Free (UAF) कमजोरी है।
यह समस्या ep_remove() तर्क के अंदर मौजूद है जहां एक रेस कंडीशन struct file और इससे संबद्ध eventpoll ऑब्जेक्ट को उस समय मुक्त करने की अनुमति देती है जब वे अभी भी संदर्भित किए जा रहे हैं।
स्थानीय पहुँच वाला एक हमलावर इस रेस कंडीशन का शोषण करके कर्नेल मेमोरी को भ्रष्ट कर सकता है, जिसके परिणामस्वरूप हो सकता है:
कमजोरी निम्नलिखित कारणों से होती है:
ep_remove() file->f_ep को साफ करता है।__fput() को निष्पादित कर सकता है।eventpoll ऑब्जेक्ट मुक्त हो सकता है।अपस्ट्रीम फिक्स क्रिटिकल सेक्शन में प्रवेश करने से पहले epi_fget() का उपयोग करके struct file को पिन करता है, जो सफाई के दौरान समवर्ती रिलीज को रोकता है। :contentReference[oaicite:0]{index=0}
सफल शोषण एक हमलावर को निम्नलिखित की अनुमति दे सकता है:
हालांकि कमजोरी केवल-स्थानीय है, यह बहु-उपयोगकर्ता प्रणालियों पर एक महत्वपूर्ण सुरक्षा जोखिम का प्रतिनिधित्व करती है।
| लिनक्स कर्नेल |
|---|
| 5.15.209 → < 5.16 |
| 6.1.175 → < 6.2 |
| 6.4 → < 6.18.33 |
| 6.19 → < 7.0.10 |
ep_remove()
│
▼
Clears file->f_ep
│
▼
Concurrent __fput()
│
▼
eventpoll object freed
│
▼
ep_remove() continues
│
▼
Dereference freed memory
│
▼
Use-After-Free
वर्तमान सार्वजनिक स्थिति:
| स्थिति | मान |
|---|---|
| सार्वजनिक शोषण | ❌ कोई ज्ञात नहीं |
| वास्तविक दुनिया में शोषण | ❌ रिपोर्ट नहीं किया गया |
| पैच उपलब्ध | ✅ हाँ |
| CISA KEV | ❌ सूचीबद्ध नहीं |
अपने वर्तमान कर्नेल की जाँच करें:
uname -r
उदाहरण:
6.18.12
स्थापित संस्करण की तुलना पैच किए गए रिलीज़ से करें।
| तारीख | घटना |
|---|---|
| 2026-05-30 | CVE प्रकाशित |
| 2026-05-30 | लिनक्स कर्नेल फिक्स जारी |
| 2026-06-17 | NVD अपडेट किया गया |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
यह रिपॉजिटरी केवल शैक्षिक, अनुसंधान और रक्षात्मक साइबर सुरक्षा उद्देश्यों के लिए प्रदान की गई है।
इसमें नहीं है शोषण कोड या आक्रामक उपकरण।
लिनक्स कर्नेल सुरक्षा अनुसंधान
| क्षेत्र | मान |
|---|
| CVE | CVE-2026-46242 |
| गंभीरता | उच्च |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 (Use After Free) |
| हमला वेक्टर | स्थानीय |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | निम्न |
| उपयोगकर्ता संपर्क | कोई नहीं |
| उपलब्धता प्रभाव | उच्च |
| अखंडता प्रभाव | उच्च |
| गोपनीयता प्रभाव | उच्च |