CVE-2026-43074
eventpoll: rimanda la liberazione della struct eventpoll al periodo di grazia RCU
- Pubblicato
- 6 mag 2026
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 24 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 40,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, è stata risolta la seguente vulnerabilità: eventpoll: differire la liberazione della struct eventpoll al periodo di grazia RCU. In alcune situazioni, ep_free() in eventpoll.c esegue kfree della struct eventpoll epi->ep mentre è ancora in uso da un altro thread concorrente. Differire la kfree() a una callback RCU per prevenire UAF.
Fonti
3- badepoll-selinux-disablerExploit
Usa CVE-2026-43074 per disabilitare SELinux su Android (Linux 6.6/6.12)
- bad-epollExploit
Exploit di escalation dei privilegi del kernel Linux per CVE-2026-46242, una race condition use-after-free in epoll, con root affidabile al 99% su desktop, server e dispositivi Android.
- CyberMeowfiaNSRicerca
La fase successiva di CyberMeowfil (CVE-2026-43499 e 43074),Possibilmente orientato verso i dispositivi vivo?
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.