
CVE-2026-46242
BadEpoll
Uma vulnerabilidade Use-After-Free de alta gravidade que afeta o subsistema
eventpolldo Kernel Linux e pode permitir escalonamento de privilégio local, corrupção de memória ou negação de serviço.
CVE-2026-46242 é uma vulnerabilidade Use-After-Free (UAF) na implementação do eventpoll (epoll) do Kernel Linux.
O problema existe dentro da lógica de ep_remove() onde uma condição de corrida permite que um struct file e seu objeto eventpoll associado sejam liberados enquanto ainda estão sendo referenciados.
Um atacante com acesso local pode explorar essa condição de corrida para corromper a memória do kernel, potencialmente levando a:
A vulnerabilidade ocorre porque:
ep_remove() limpa file->f_ep.__fput() simultaneamente.eventpoll associado pode ser liberado.A correção upstream prende o struct file usando epi_fget() antes de entrar na seção crítica, impedindo a liberação concorrente enquanto a limpeza é executada. :contentReference[oaicite:0]{index=0}
A exploração bem-sucedida pode permitir que um atacante:
Embora a vulnerabilidade seja apenas local, ela representa um risco de segurança significativo em sistemas multiusuário.
| Kernel Linux |
|---|
| 5.15.209 → < 5.16 |
| 6.1.175 → < 6.2 |
| 6.4 → < 6.18.33 |
| 6.19 → < 7.0.10 |
ep_remove()
│
▼
Clears file->f_ep
│
▼
Concurrent __fput()
│
▼
eventpoll object freed
│
▼
ep_remove() continues
│
▼
Dereference freed memory
│
▼
Use-After-Free
| Status | Valor |
|---|---|
| Exploit Público | ❌ Nenhum Conhecido |
| Exploração Ativa | ❌ Não Reportada |
| Patch Disponível | ✅ Sim |
| CISA KEV | ❌ Não Listado |
Verifique seu kernel atual:
uname -r
Exemplo:
6.18.12
Compare a versão instalada com as versões corrigidas.
| Data | Evento |
|---|---|
| 2026-05-30 | CVE Publicado |
| 2026-05-30 | Correção do Kernel Linux Lançada |
| 2026-06-17 | NVD Atualizado |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Este repositório é fornecido apenas para fins educacionais, de pesquisa e de cibersegurança defensiva.
Ele não contém código de exploração ou ferramentas ofensivas.
Pesquisa de Segurança do Kernel Linux
| Campo | Valor |
|---|
| CVE | CVE-2026-46242 |
| Severidade | Alta |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 (Use After Free) |
| Vetor de Ataque | Local |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Baixo |
| Interação do Usuário | Nenhuma |
| Impacto na Disponibilidade | Alto |
| Impacto na Integridade | Alto |
| Impacto na Confidencialidade | Alto |