
CVE-2026-43494
Escalação de Privilégio Local no Kernel Linux via Sobrescrita de Cache de Páginas com RDS + io_uring
PinTheft é um exploit sofisticado de escalação de privilégio local para CVE-2026-43494, um bug de contagem de referência no subsistema Reliable Datagram Sockets (RDS) do kernel Linux.
Ao combinar um double-free no caminho zero-copy do RDS com buffers fixos do io_uring, o exploit obtém uma sobrescrita confiável do cache de páginas de binários SUID-root, resultando em escalação de privilégio local para root.
Um pequeno erro de contabilidade em um caminho de rede obscuro torna-se um LPE confiável quando combinado com recursos modernos do io_uring.
net/rdsrds_message_zcopy_from_user() → manipulação incorreta de op_nentsput_page() duplo após falha de iov_iter_get_pages2()Pontuação CVSS: ~7.8 (Alta)
io_uring REGISTER_BUFFERS (+1024 referências FOLL_PIN)sendmsg com falha do RDS zero-copymunmap() → liberação limpa para PCP (LIFO)IORING_OP_READ_FIXED via struct page* pendenteBypasses:
CONFIG_INIT_ON_ALLOC_DEFAULT_ONbad_page()CONFIG_RDS e CONFIG_RDS_TCP habilitadosio_uring habilitado (kernel.io_uring_disabled=0)Não vulnerável por padrão na maioria das distribuições (RDS raramente está habilitado).
# 1. Clone & Compile
git clone https://github.com/0xBlackash/CVE-2026-43494.git
cd CVE-2026-43494
gcc -O2 -static CVE-2026-43494.c -o pintheft
# 2. Run
sudo ./pintheft
CVE-2026-43494.c — Código-fonte completo do exploit (PinTheft)README.md — Este documentobackup/ — Cópias de segurança automáticas de binários SUID sobrescritos# Desabilitar RDS
echo "install rds /bin/false" | sudo tee /etc/modprobe.d/disable-rds.conf
echo "install rds_tcp /bin/false" | sudo tee -a /etc/modprobe.d/disable-rds.conf
sudo modprobe -r rds_tcp rds
# Desabilitar io_uring (se não for usado)
echo "kernel.io_uring_disabled=2" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
Atualize seu kernel assim que os patches estiverem disponíveis.
# Verificar se é vulnerável
modprobe -n rds_tcp && echo "RDS: Vulnerável"
cat /proc/sys/kernel/io_uring_disabled
uname -r
Feito com ❤️ para a comunidade de pesquisa em segurança
Mantenha-se curioso. Mantenha-se seguro.