CVE-2026-43074
eventpoll: adiar a liberação do struct eventpoll para o período de graça da RCU
- Publicado
- 6 de mai. de 2026
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 24 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 40,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: eventpoll: adiar a liberação da struct eventpoll para o período de graça do RCU Em certas situações, ep_free() em eventpoll.c fará kfree da struct eventpoll epi->ep enquanto ela ainda estiver sendo usada por outra thread concorrente. Adie o kfree() para um callback de RCU para prevenir UAF.
Fontes
3- badepoll-selinux-disablerExploit
Use CVE-2026-43074 para desabilitar o SELinux no Android (Linux 6.6/6.12)
- bad-epollExploit
Exploit de escalonamento de privilégios no kernel Linux para CVE-2026-46242, um use-after-free por condição de corrida no epoll, com obtenção de root 99% confiável em desktops, servidores e dispositivos Android.
- CyberMeowfiaNSPesquisa
O próximo estágio do CyberMeowfil (CVE-2026-43499 e 43074), possivelmente tendencioso para dispositivos vivo?
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.