Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46242 — CVE-2026-46242 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-46242
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHub0xblackash/cve-2026-46242

CVE-2026-46242

CVE-2026-46242

リポジトリを見る
18242ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-46242 - BadEpoll

ChatGPT Image Jul 4, 2026, 06_15_58 PM

CVE CVSS Platform Vulnerability Status

深刻なUse-After-Free脆弱性がLinuxカーネルのeventpollサブシステムに存在し、ローカル権限昇格、メモリ破壊、またはサービス拒否を引き起こす可能性があります。


📖 概要

CVE-2026-46242 は、Linuxカーネルの eventpoll (epoll) 実装における Use-After-Free (UAF) 脆弱性です。

問題は ep_remove() のロジック内にあり、競合状態によって struct file とそれに関連する eventpoll オブジェクトがまだ参照中に解放されてしまうことに起因します。

ローカルアクセス を持つ攻撃者はこの競合状態を悪用してカーネルメモリを破壊し、以下の可能性が生じます:

  • 🔺 ローカル権限昇格
  • 💥 カーネルメモリ破壊
  • 🚫 サービス拒否(カーネルパニック)
  • ⚠️ システムの不安定性

📊 脆弱性の詳細

フィールド値
CVECVE-2026-46242
深刻度高
CVSS v3.17.8
CWECWE-416(Use After Free)
攻撃元ローカル
攻撃の複雑性低
必要な権限低
ユーザー操作なし
可用性への影響高
完全性への影響高
機密性への影響高

🧠 根本原因

脆弱性は以下の理由で発生します:

  1. ep_remove() が file->f_ep をクリアする。
  2. 別のスレッドが同時に __fput() を実行できる。
  3. 関連する eventpoll オブジェクトが解放される可能性がある。
  4. 解放されたメモリを参照するポインタを使用して実行が継続される。
  5. 後続の書き込みにより、古典的な Use-After-Free 状態が発生する。

上流の修正では、クリティカルセクションに入る前に epi_fget() を使用して struct file を固定し、クリーンアップ中に同時解放が行われないようにしています。 :contentReference[oaicite:0]{index=0}


🎯 影響

悪用に成功すると、攻撃者は以下を実行できる可能性があります:

  • カーネルレベルへの権限昇格
  • カーネルメモリの破壊
  • オペレーティングシステムのクラッシュ
  • 任意のカーネル動作のトリガー

脆弱性は ローカルのみ ですが、マルチユーザーシステムでは重大なセキュリティリスクとなります。


📦 影響を受けるバージョン

Linux Kernel
5.15.209 → < 5.16
6.1.175 → < 6.2
6.4 → < 6.18.33
6.19 → < 7.0.10

✅ 修正済みバージョン

  • 6.18.33
  • 7.0.10
  • 7.1-rc1 以降

🔬 技術的概要

ep_remove()
      │
      ▼
Clears file->f_ep
      │
      ▼
Concurrent __fput()
      │
      ▼
eventpoll object freed
      │
      ▼
ep_remove() continues
      │
      ▼
Dereference freed memory
      │
      ▼
Use-After-Free

📸 デモ

CVE-2026-46242

⚠️ 悪用

現在の公開状況:

状況値
公開エクスプロイト❌ 既知なし
実際の悪用❌ 報告なし
パッチ利用可能✅ はい
CISA KEV❌ 未掲載

🛡️ 緩和策

  • 修正済みのLinuxカーネルにアップグレードする。
  • 安定版カーネルのセキュリティアップデートを適用する。
  • アップデートがインストールされるまで、ローカルの信頼できないユーザーのアクセスを制限する。
  • ディストリビューション固有のバックポートについては、ベンダーのアドバイザリを監視する。

🔍 検出

現在のカーネルを確認する:

uname -r

例:

6.18.12

インストールされているバージョンを修正済みリリースと比較する。


💻 参考文献

  • CVEレコード
  • NVD
  • Linux Kernel Stable Git Repository

📚 タイムライン

日付イベント
2026-05-30CVE公開
2026-05-30Linuxカーネル修正リリース
2026-06-17NVD更新

⚖️ CVSS v3.1

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📄 ライセンス

このリポジトリは 教育、研究、および防御的なサイバーセキュリティ目的 のみで提供されています。

エクスプロイトコードや攻撃ツールは 含まれていません。


⭐ 最新情報を確認 • 早期にパッチ適用 • システムを保護

Linuxカーネルセキュリティ研究

ツールをダウンロード