
CVE-2026-46242
BadEpoll
Уязвимость типа «использование после освобождения» высокой степени серьёзности в подсистеме
eventpollядра Linux, которая может привести к локальному повышению привилегий, повреждению памяти или отказу в обслуживании.
CVE-2026-46242 — это уязвимость использование после освобождения (Use-After-Free, UAF) в реализации eventpoll (epoll) ядра Linux.
Проблема находится в логике ep_remove(), где состояние гонки позволяет освободить struct file и связанный с ним объект eventpoll, пока на них всё ещё есть ссылки.
Злоумышленник с локальным доступом может воспользоваться этой гонкой для повреждения памяти ядра, что потенциально приводит к:
Уязвимость возникает из-за следующего:
ep_remove() очищает file->f_ep.__fput().eventpoll может быть освобождён.Исправление в апстриме фиксирует struct file с помощью epi_fget() перед входом в критическую секцию, предотвращая одновременное освобождение во время очистки. :contentReference[oaicite:0]{index=0}
Успешная эксплуатация может позволить злоумышленнику:
Хотя уязвимость является только локальной, она представляет значительный риск для систем с несколькими пользователями.
| Ядро Linux |
|---|
| 5.15.209 → < 5.16 |
| 6.1.175 → < 6.2 |
| 6.4 → < 6.18.33 |
| 6.19 → < 7.0.10 |
ep_remove()
│
▼
Очищает file->f_ep
│
▼
Одновременный __fput()
│
▼
Объект eventpoll освобождён
│
▼
ep_remove() продолжается
│
▼
Разыменовывание освобождённой памяти
│
▼
Использование после освобождения
Текущий публичный статус:
| Статус | Значение |
|---|---|
| Публичный эксплойт | ❌ Неизвестен |
| Эксплуатация в реальных условиях | ❌ Не сообщалось |
| Патч доступен | ✅ Да |
| CISA KEV | ❌ Не в списке |
Проверьте текущую версию ядра:
uname -r
Пример:
6.18.12
Сравните установленную версию с исправленными версиями.
| Дата | Событие |
|---|---|
| 2026-05-30 | CVE опубликована |
| 2026-05-30 | Выпущено исправление ядра Linux |
| 2026-06-17 | NVD обновлён |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Этот репозиторий предоставлен только для образовательных, исследовательских и защитных целей кибербезопасности.
Он не содержит эксплойт-кода или инструментов для атак.
Исследования безопасности ядра Linux
| Поле | Значение |
|---|
| CVE | CVE-2026-46242 |
| Серьёзность | Высокая |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 (Использование после освобождения) |
| Вектор атаки | Локальный |
| Сложность атаки | Низкая |
| Требуемые привилегии | Низкие |
| Взаимодействие с пользователем | Не требуется |
| Влияние на доступность | Высокое |
| Влияние на целостность | Высокое |
| Влияние на конфиденциальность | Высокое |