CVE-2026-46333
ptrace: 약간 더 합리적인 'get_dumpable()' 로직
- 게시됨
- 2026. 5. 15.
- 업데이트됨
- 2026. 9. 8.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 72.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널에서 다음 취약점이 해결되었습니다: ptrace: 'get_dumpable()' 로직을 약간 더 합리적으로 개선 태스크의 'dumpability(코어 덤프 가능 여부)'는 근본적으로 태스크의 메모리 이미지에 관한 것입니다. 이 개념은 코어 덤프를 할 수 있는지 여부에서 비롯되며, 연결된 mm이 없을 때는 의미가 없습니다. 그리고 거의 모든 사용자는 실제로 mm 포인터가 있는 경우에만 이 개념을 사용합니다. 하지만 이상한 특수 사례가 하나 있습니다: ptrace_may_access()는 MM과 완전히 독립적으로 다양한 다른 것들을 확인하기 위해 'dumpable'을 사용합니다(일반적으로 PTRACE_MODE_READ_FSCREDS 같은 플래그를 명시적으로 사용). 여기에는 더 이상 VM이 없는 스레드(또는 대부분의 커널 스레드처럼 VM이 아예 없었던 스레드)도 포함됩니다. 이는 이 플래그가 설계된 용도는 아니지만, 현재 상태가 그러합니다. ptrace 코드는 uid/gid가 일치하는지 확인하므로 커널 스레드 세부 정보를 보려면 uid-0이어야 합니다. 하지만 이는 전통적인 "capabilities 제거" 모델이 이 경우에는 전혀 차이를 만들지 못한다는 것을 의미합니다. 이 모든 것을 조금 더 합리적으로 만들기 위해, MM 포인터가 없으면 해당 스레드가 이전에 MM을 가졌던 적이 있다면 캐시된 "마지막 dumpability" 플래그를 사용하도록 합니다(커널 스레드의 경우 설정된 적이 없으므로 0이 됩니다). 그리고 이를 재정의하려면 적절한 CAP_SYS_PTRACE capability가 필요하도록 요구합니다.
소스
6- CVE-2026-46333익스플로잇
CVE-2026-46333
- CHARON익스플로잇
CHARON — CVE-2026-46333(Linux ptrace mm==NULL fd 탈취)용 사전 구축 PoC
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.