Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46242 — CVE-2026-46242 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-46242
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHub0xblackash/cve-2026-46242

CVE-2026-46242

CVE-2026-46242

Vedi Repository
1821 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-46242 - BadEpoll

ChatGPT Image Jul 4, 2026, 06_15_58 PM

CVE CVSS Platform Vulnerability Status

Una vulnerabilità Use-After-Free ad alta gravità che interessa il sottosistema eventpoll del kernel Linux e che può consentire escalation locale dei privilegi, corruzione della memoria o denial of service.


📖 Panoramica

CVE-2026-46242 è una vulnerabilità Use-After-Free (UAF) nell'implementazione eventpoll (epoll) del kernel Linux.

Il problema risiede nella logica di ep_remove() dove una condizione di competizione (race condition) permette che una struct file e il relativo oggetto eventpoll vengano liberati mentre sono ancora in uso.

Un attaccante con accesso locale può sfruttare questa race condition per corrompere la memoria del kernel, portando potenzialmente a:

  • 🔺 Escalation locale dei privilegi
  • 💥 Corruzione della memoria del kernel
  • 🚫 Denial of Service (Kernel Panic)
  • ⚠️ Instabilità del sistema

📊 Dettagli della vulnerabilità


🧠 Causa principale

La vulnerabilità si verifica perché:

  1. ep_remove() cancella file->f_ep.
  2. Un altro thread può eseguire contemporaneamente __fput().
  3. L'oggetto eventpoll associato può essere rilasciato.
  4. L'esecuzione continua utilizzando puntatori che ora referenziano memoria liberata.
  5. Scritture successive innescano una condizione Use-After-Free classica.

La correzione a monte blocca la struct file usando epi_fget() prima di entrare nella sezione critica, impedendo il rilascio concorrente mentre è in corso la pulizia.


🎯 Impatto

Uno sfruttamento riuscito potrebbe permettere a un attaccante di:

  • Scalare i privilegi a livello di kernel
  • Corrompere la memoria del kernel
  • Far crashare il sistema operativo
  • Innescare comportamenti arbitrari del kernel

Sebbene la vulnerabilità sia solo locale, rappresenta un rischio di sicurezza significativo su sistemi multiutente.


📦 Versioni affette

Kernel Linux
5.15.209 → < 5.16
6.1.175 → < 6.2
6.4 → < 6.18.33
6.19 → < 7.0.10

✅ Versioni corrette

  • 6.18.33
  • 7.0.10
  • 7.1-rc1 e successive

🔬 Riepilogo tecnico

root@kitploit:~
ep_remove()
      │
      ▼
Cancella file->f_ep
      │
      ▼
__fput() concorrente
      │
      ▼
Oggetto eventpoll liberato
      │
      ▼
ep_remove() continua
      │
      ▼
Dereferenzia memoria liberata
      │
      ▼
Use-After-Free

📸 Demo

CVE-2026-46242

⚠️ Sfruttamento

Stato pubblico attuale:

StatoValore
Exploit pubblico❌ Nessuno noto
Sfruttamento in natura❌ Non segnalato
Patch disponibile✅ Sì
CISA KEV❌ Non elencato

🛡️ Mitigazione

  • Aggiornare a un kernel Linux corretto.
  • Applicare gli aggiornamenti di sicurezza stabili del kernel.
  • Limitare l'accesso utente locale non fidato finché gli aggiornamenti non sono installati.
  • Monitorare gli advisory dei distributori per backport specifici della distribuzione.

🔍 Rilevamento

Controlla il kernel corrente:

root@kitploit:~
uname -r

Esempio:

root@kitploit:~
6.18.12

Confronta la versione installata con le release corrette.


💻 Riferimenti

  • Record CVE
  • NVD
  • Repository Git stabile del kernel Linux

📚 Cronologia

DataEvento
2026-05-30CVE pubblicato
2026-05-30Patch del kernel Linux rilasciata
2026-06-17NVD aggiornato

⚖️ CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📄 Licenza

Questo repository è fornito esclusivamente a scopo educativo, di ricerca e difensivo per la sicurezza informatica.

Non contiene codice di exploit o strumenti offensivi.


⭐ Rimani aggiornato • Applica le patch in anticipo • Proteggi i tuoi sistemi

Ricerca sulla sicurezza del kernel Linux

Scarica lo strumento
CampoValore
CVECVE-2026-46242
GravitàAlta
CVSS v3.17.8
CWECWE-416 (Use After Free)
Vettore d'attaccoLocale
Complessità dell'attaccoBassa
Privilegi richiestiBassi
Interazione utenteNessuna
Impatto sulla disponibilitàAlto
Impatto sull'integritàAlto
Impatto sulla riservatezzaAlto