
CVE-2026-31431-killed page-cache exploit — execução de código em contêineres que compartilham a mesma camada de imagem
CVE-2026-46333
Exploit de escalada de privilégio local para a condição de corrida ptrace_may_access() mm=NULL em pidfd_getfd(2).
Quando um processo está morrendo e seu mm já foi liberado, o kernel pula completamente a verificação de acesso ptrace. Ao competir com pidfd_getfd() contra a saída do processo, um usuário não privilegiado pode roubar descritores de arquivo abertos de um processo privilegiado.
Este exploit tem como alvo o accounts-daemon: ele aciona um filho de curta duração (via SetIconFile), vence a corrida para capturar o FD do socket D-Bus do daemon e, em seguida, envia chamadas SetShell, SetAccountType e SetPassword para promover o usuário chamador a uma conta de administrador com senha conhecida.
O exploit define a senha do usuário alvo para um valor codificado — edite-o no código-fonte antes de compilar :)
Testado no RHEL 10 e Fedora 44 com dbus-broker (socket D-Bus no FD 5).
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]
"O processo está morto, vida longa ao processo." - o kernel, provavelmente