Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-46242 — CVE-2026-46242 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-46242
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHub0xblackash/cve-2026-46242

CVE-2026-46242

CVE-2026-46242

저장소 보기
18222개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-46242 - BadEpoll

ChatGPT 이미지, 2026년 7월 4일, 오후 06:15:58

CVE CVSS Platform Vulnerability Status

Linux Kernel eventpoll 서브시스템에 영향을 미치는 높은 심각도의 Use-After-Free 취약점으로, 로컬 권한 상승, 메모리 손상, 서비스 거부를 초래할 수 있습니다.


📖 개요

CVE-2026-46242는 Linux Kernel의 eventpoll (epoll) 구현에서 발생하는 Use-After-Free (UAF) 취약점입니다.

이 문제는 ep_remove() 로직 내부에 존재하며, 경쟁 조건(Race Condition)으로 인해 struct file과 관련 eventpoll 객체가 여전히 참조되고 있는 동안 해제될 수 있습니다.

로컬 접근 권한을 가진 공격자는 이 경쟁 조건을 악용하여 커널 메모리를 손상시킬 수 있으며, 잠재적으로 다음을 초래할 수 있습니다:

  • 🔺 로컬 권한 상승
  • 💥 커널 메모리 손상
  • 🚫 서비스 거부 (커널 패닉)
  • ⚠️ 시스템 불안정

📊 취약점 세부 정보


🧠 근본 원인

취약점은 다음 순서로 발생합니다:

  1. ep_remove()가 file->f_ep를 초기화(clear)합니다.
  2. 다른 스레드가 동시에 __fput()를 실행할 수 있습니다.
  3. 연결된 eventpoll 객체가 해제될 수 있습니다.
  4. 해제된 메모리를 가리키는 포인터를 사용하여 실행이 계속됩니다.
  5. 이후의 쓰기 작업으로 인해 전형적인 Use-After-Free 조건이 발생합니다.

업스트림 수정은 임계 구역에 진입하기 전에 epi_fget()을 사용하여 struct file을 고정(pin)하여, 정리 작업이 수행되는 동안 동시 해제를 방지합니다. :contentReference[oaicite:0]{index=0}


🎯 영향

성공적인 악용을 통해 공격자는 다음을 수행할 수 있습니다:

  • 커널 수준으로 권한 상승
  • 커널 메모리 손상
  • 운영 체제 충돌
  • 임의의 커널 동작 유발

취약점은 로컬 전용이지만, 다중 사용자 시스템에서 상당한 보안 위험을 나타냅니다.


📦 영향을 받는 버전

Linux Kernel
5.15.209 → < 5.16
6.1.175 → < 6.2
6.4 → < 6.18.33
6.19 → < 7.0.10

✅ 수정된 버전

  • 6.18.33
  • 7.0.10
  • 7.1-rc1 이상

🔬 기술 요약

root@kitploit:~
ep_remove()
      │
      ▼
file->f_ep 초기화
      │
      ▼
동시 __fput() 실행
      │
      ▼
eventpoll 객체 해제
      │
      ▼
ep_remove() 계속 실행
      │
      ▼
해제된 메모리 역참조
      │
      ▼
Use-After-Free

📸 데모

CVE-2026-46242

⚠️ 악용

현재 공개 상태:

상태값
공개 익스플로잇❌ 알려진 없음
실제 환경 악용❌ 보고되지 않음
패치 가능✅ 예
CISA KEV❌ 미등록

🛡️ 완화 조치

  • 패치된 Linux 커널로 업그레이드하세요.
  • 안정적인 커널 보안 업데이트를 적용하세요.
  • 업데이트가 설치될 때까지 로컬 신뢰할 수 없는 사용자 접근을 제한하세요.
  • 배포판별 백포트에 대해 공급업체 권고를 모니터링하세요.

🔍 탐지

현재 커널 확인:

root@kitploit:~
uname -r

예시:

root@kitploit:~
6.18.12

설치된 버전을 패치된 릴리스와 비교하세요.


💻 참고 자료

  • CVE 레코드
  • NVD
  • Linux Kernel 안정 Git 저장소

📚 타임라인

날짜이벤트
2026-05-30CVE 게시
2026-05-30Linux Kernel 수정 릴리스
2026-06-17NVD 업데이트

⚖️ CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📄 라이선스

이 저장소는 교육, 연구 및 방어적 사이버 보안 목적으로만 제공됩니다.

악용 코드나 공격 도구를 포함하지 않습니다.


⭐ 계속 업데이트 확인 • 조기 패치 • 시스템 보안 유지

Linux Kernel 보안 연구

도구 다운로드
필드값
CVECVE-2026-46242
심각도높음
CVSS v3.17.8
CWECWE-416 (사용 후 해제)
공격 벡터로컬
공격 복잡도낮음
필요 권한낮음
사용자 상호작용없음
가용성 영향높음
무결성 영향높음
기밀성 영향높음