
CVE-2026-46242
BadEpoll
Una vulnerabilità Use-After-Free ad alta gravità che interessa il sottosistema
eventpolldel kernel Linux e che può consentire escalation locale dei privilegi, corruzione della memoria o denial of service.
CVE-2026-46242 è una vulnerabilità Use-After-Free (UAF) nell'implementazione eventpoll (epoll) del kernel Linux.
Il problema risiede nella logica di ep_remove() dove una condizione di competizione (race condition) permette che una struct file e il relativo oggetto eventpoll vengano liberati mentre sono ancora in uso.
Un attaccante con accesso locale può sfruttare questa race condition per corrompere la memoria del kernel, portando potenzialmente a:
La vulnerabilità si verifica perché:
ep_remove() cancella file->f_ep.__fput().eventpoll associato può essere rilasciato.La correzione a monte blocca la struct file usando epi_fget() prima di entrare nella sezione critica, impedendo il rilascio concorrente mentre è in corso la pulizia.
Uno sfruttamento riuscito potrebbe permettere a un attaccante di:
Sebbene la vulnerabilità sia solo locale, rappresenta un rischio di sicurezza significativo su sistemi multiutente.
| Kernel Linux |
|---|
| 5.15.209 → < 5.16 |
| 6.1.175 → < 6.2 |
| 6.4 → < 6.18.33 |
| 6.19 → < 7.0.10 |
ep_remove()
│
▼
Cancella file->f_ep
│
▼
__fput() concorrente
│
▼
Oggetto eventpoll liberato
│
▼
ep_remove() continua
│
▼
Dereferenzia memoria liberata
│
▼
Use-After-Free
Stato pubblico attuale:
| Stato | Valore |
|---|---|
| Exploit pubblico | ❌ Nessuno noto |
| Sfruttamento in natura | ❌ Non segnalato |
| Patch disponibile | ✅ Sì |
| CISA KEV | ❌ Non elencato |
Controlla il kernel corrente:
uname -r
Esempio:
6.18.12
Confronta la versione installata con le release corrette.
| Data | Evento |
|---|---|
| 2026-05-30 | CVE pubblicato |
| 2026-05-30 | Patch del kernel Linux rilasciata |
| 2026-06-17 | NVD aggiornato |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Questo repository è fornito esclusivamente a scopo educativo, di ricerca e difensivo per la sicurezza informatica.
Non contiene codice di exploit o strumenti offensivi.
Ricerca sulla sicurezza del kernel Linux
| Campo | Valore |
|---|
| CVE | CVE-2026-46242 |
| Gravità | Alta |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 (Use After Free) |
| Vettore d'attacco | Locale |
| Complessità dell'attacco | Bassa |
| Privilegi richiesti | Bassi |
| Interazione utente | Nessuna |
| Impatto sulla disponibilità | Alto |
| Impatto sull'integrità | Alto |
| Impatto sulla riservatezza | Alto |