
CVE-2026-43494
Escalation dei privilegi locale nel kernel Linux tramite sovrascrittura della cache delle pagine con RDS + io_uring
PinTheft è un exploit sofisticato per l’escalation dei privilegi locale per CVE-2026-43494, un bug di conteggio dei riferimenti nel sottosistema RDS (Reliable Datagram Sockets) del kernel Linux.
Combinando un double‑free nel percorso zero‑copy di RDS con i buffer fissi di io_uring, l’exploit realizza una sovrascrittura affidabile della cache delle pagine di binari SUID‑root, portando a un’escalation dei privilegi locale verso root.
Un piccolo errore contabile in un percorso di rete oscuro diventa un LPE affidabile se combinato con le moderne funzionalità di io_uring.
net/rdsrds_message_zcopy_from_user() → gestione errata di op_nentsput_page() doppia dopo il fallimento di iov_iter_get_pages2()Punteggio CVSS: ~7,8 (Alto)
io_uring REGISTER_BUFFERS (+1024 riferimenti FOLL_PIN)sendmsg falliti con zero‑copy RDSmunmap() → libera pulita su PCP (LIFO)IORING_OP_READ_FIXED tramite un struct page* penzolanteBypass:
CONFIG_INIT_ON_ALLOC_DEFAULT_ONbad_page()CONFIG_RDS e CONFIG_RDS_TCP abilitatiio_uring abilitato (kernel.io_uring_disabled=0)Non vulnerabile per impostazione predefinita sulla maggior parte delle distribuzioni (RDS è raramente abilitato).
# 1. Clonare e compilare
git clone https://github.com/0xBlackash/CVE-2026-43494.git
cd CVE-2026-43494
gcc -O2 -static CVE-2026-43494.c -o pintheft
# 2. Eseguire
sudo ./pintheft
CVE-2026-43494.c — Codice sorgente completo dell’exploit (PinTheft)README.md — Questo documentobackup/ — Backup automatici dei binari SUID sovrascritti# Disabilitare RDS
echo "install rds /bin/false" | sudo tee /etc/modprobe.d/disable-rds.conf
echo "install rds_tcp /bin/false" | sudo tee -a /etc/modprobe.d/disable-rds.conf
sudo modprobe -r rds_tcp rds
# Disabilitare io_uring (se non utilizzato)
echo "kernel.io_uring_disabled=2" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
Aggiornare il kernel appena le patch sono disponibili.
# Controllare se vulnerabile
modprobe -n rds_tcp && echo "RDS: Vulnerabile"
cat /proc/sys/kernel/io_uring_disabled
uname -r
Realizzato con ❤️ per la comunità di ricerca sulla sicurezza
Rimanete curiosi. Rimanete al sicuro.