
CVE-2026-46242
BadEpoll
Linux Kernel
eventpoll서브시스템에 영향을 미치는 높은 심각도의 Use-After-Free 취약점으로, 로컬 권한 상승, 메모리 손상, 서비스 거부를 초래할 수 있습니다.
CVE-2026-46242는 Linux Kernel의 eventpoll (epoll) 구현에서 발생하는 Use-After-Free (UAF) 취약점입니다.
이 문제는 ep_remove() 로직 내부에 존재하며, 경쟁 조건(Race Condition)으로 인해 struct file과 관련 eventpoll 객체가 여전히 참조되고 있는 동안 해제될 수 있습니다.
로컬 접근 권한을 가진 공격자는 이 경쟁 조건을 악용하여 커널 메모리를 손상시킬 수 있으며, 잠재적으로 다음을 초래할 수 있습니다:
취약점은 다음 순서로 발생합니다:
ep_remove()가 file->f_ep를 초기화(clear)합니다.__fput()를 실행할 수 있습니다.eventpoll 객체가 해제될 수 있습니다.업스트림 수정은 임계 구역에 진입하기 전에 epi_fget()을 사용하여 struct file을 고정(pin)하여, 정리 작업이 수행되는 동안 동시 해제를 방지합니다. :contentReference[oaicite:0]{index=0}
성공적인 악용을 통해 공격자는 다음을 수행할 수 있습니다:
취약점은 로컬 전용이지만, 다중 사용자 시스템에서 상당한 보안 위험을 나타냅니다.
| Linux Kernel |
|---|
| 5.15.209 → < 5.16 |
| 6.1.175 → < 6.2 |
| 6.4 → < 6.18.33 |
| 6.19 → < 7.0.10 |
ep_remove()
│
▼
file->f_ep 초기화
│
▼
동시 __fput() 실행
│
▼
eventpoll 객체 해제
│
▼
ep_remove() 계속 실행
│
▼
해제된 메모리 역참조
│
▼
Use-After-Free
현재 공개 상태:
| 상태 | 값 |
|---|---|
| 공개 익스플로잇 | ❌ 알려진 없음 |
| 실제 환경 악용 | ❌ 보고되지 않음 |
| 패치 가능 | ✅ 예 |
| CISA KEV | ❌ 미등록 |
현재 커널 확인:
uname -r
예시:
6.18.12
설치된 버전을 패치된 릴리스와 비교하세요.
| 날짜 | 이벤트 |
|---|---|
| 2026-05-30 | CVE 게시 |
| 2026-05-30 | Linux Kernel 수정 릴리스 |
| 2026-06-17 | NVD 업데이트 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
이 저장소는 교육, 연구 및 방어적 사이버 보안 목적으로만 제공됩니다.
악용 코드나 공격 도구를 포함하지 않습니다.
Linux Kernel 보안 연구
| 필드 | 값 |
|---|
| CVE | CVE-2026-46242 |
| 심각도 | 높음 |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 (사용 후 해제) |
| 공격 벡터 | 로컬 |
| 공격 복잡도 | 낮음 |
| 필요 권한 | 낮음 |
| 사용자 상호작용 | 없음 |
| 가용성 영향 | 높음 |
| 무결성 영향 | 높음 |
| 기밀성 영향 | 높음 |