Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-46242 — CVE-2026-46242 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-46242
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHub0xblackash/cve-2026-46242

CVE-2026-46242

CVE-2026-46242

Ver Repositório
1822há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-46242 - BadEpoll

Imagem do ChatGPT, 4 de Julho de 2026, 06_15_58 PM

CVE CVSS Platform Vulnerability Status

Uma vulnerabilidade Use-After-Free de alta gravidade que afeta o subsistema eventpoll do Kernel Linux e pode permitir escalonamento de privilégio local, corrupção de memória ou negação de serviço.


📖 Visão Geral

CVE-2026-46242 é uma vulnerabilidade Use-After-Free (UAF) na implementação do eventpoll (epoll) do Kernel Linux.

O problema existe dentro da lógica de ep_remove() onde uma condição de corrida permite que um struct file e seu objeto eventpoll associado sejam liberados enquanto ainda estão sendo referenciados.

Um atacante com acesso local pode explorar essa condição de corrida para corromper a memória do kernel, potencialmente levando a:

  • 🔺 Escalonamento de Privilégio Local
  • 💥 Corrupção de Memória do Kernel
  • 🚫 Negação de Serviço (Pânico do Kernel)
  • ⚠️ Instabilidade do Sistema

📊 Detalhes da Vulnerabilidade


🧠 Causa Raiz

A vulnerabilidade ocorre porque:

  1. ep_remove() limpa file->f_ep.
  2. Outra thread pode executar __fput() simultaneamente.
  3. O objeto eventpoll associado pode ser liberado.
  4. A execução continua usando ponteiros que agora referenciam memória liberada.
  5. Escritas subsequentes acionam uma condição clássica de Use-After-Free.

A correção upstream prende o struct file usando epi_fget() antes de entrar na seção crítica, impedindo a liberação concorrente enquanto a limpeza é executada. :contentReference[oaicite:0]{index=0}


🎯 Impacto

A exploração bem-sucedida pode permitir que um atacante:

  • Escalar privilégios ao nível do kernel
  • Corromper a memória do kernel
  • Travar o sistema operacional
  • Desencadear comportamento arbitrário do kernel

Embora a vulnerabilidade seja apenas local, ela representa um risco de segurança significativo em sistemas multiusuário.


📦 Versões Afetadas

Kernel Linux
5.15.209 → < 5.16
6.1.175 → < 6.2
6.4 → < 6.18.33
6.19 → < 7.0.10

✅ Versões Corrigidas

  • 6.18.33
  • 7.0.10
  • 7.1-rc1 e posteriores

🔬 Resumo Técnico

root@kitploit:~
ep_remove()
      │
      ▼
Clears file->f_ep
      │
      ▼
Concurrent __fput()
      │
      ▼
eventpoll object freed
      │
      ▼
ep_remove() continues
      │
      ▼
Dereference freed memory
      │
      ▼
Use-After-Free

📸 Demonstração

CVE-2026-46242

⚠️ Exploração

StatusValor
Exploit Público❌ Nenhum Conhecido
Exploração Ativa❌ Não Reportada
Patch Disponível✅ Sim
CISA KEV❌ Não Listado

🛡️ Mitigação

  • Atualize para um kernel Linux corrigido.
  • Aplique atualizações de segurança estáveis do kernel.
  • Restrinja o acesso local de usuários não confiáveis até que as atualizações sejam instaladas.
  • Monitore os avisos dos fornecedores para backports específicos da distribuição.

🔍 Detecção

Verifique seu kernel atual:

root@kitploit:~
uname -r

Exemplo:

root@kitploit:~
6.18.12

Compare a versão instalada com as versões corrigidas.


💻 Referências

  • Registro CVE
  • NVD
  • Repositório Git Estável do Kernel Linux

📚 Linha do Tempo

DataEvento
2026-05-30CVE Publicado
2026-05-30Correção do Kernel Linux Lançada
2026-06-17NVD Atualizado

⚖️ CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📄 Licença

Este repositório é fornecido apenas para fins educacionais, de pesquisa e de cibersegurança defensiva.

Ele não contém código de exploração ou ferramentas ofensivas.


⭐ Mantenha-se Atualizado • Corrija Cedo • Proteja Seus Sistemas

Pesquisa de Segurança do Kernel Linux

Baixar ferramenta
CampoValor
CVECVE-2026-46242
SeveridadeAlta
CVSS v3.17.8
CWECWE-416 (Use After Free)
Vetor de AtaqueLocal
Complexidade do AtaqueBaixa
Privilégios NecessáriosBaixo
Interação do UsuárioNenhuma
Impacto na DisponibilidadeAlto
Impacto na IntegridadeAlto
Impacto na ConfidencialidadeAlto