
CVE-2026-31431-killed page-cache эксплойт — выполнение кода в контейнерах, использующих один и тот же слой образа
CVE-2026-46333
Локальный эксплойт для повышения привилегий, использующий состояние гонки ptrace_may_access() с mm=NULL в pidfd_getfd(2).
Когда процесс умирает и его mm уже освобождён, ядро полностью пропускает проверку доступа ptrace. Организуя гонку между pidfd_getfd() и завершением процесса, непривилегированный пользователь может похитить открытые файловые дескрипторы привилегированного процесса.
Данный эксплойт нацелен на accounts-daemon: он запускает короткоживущий дочерний процесс (через SetIconFile), выигрывает гонку, чтобы перехватить FD D-Bus-сокета демона, а затем отправляет вызовы SetShell, SetAccountType и SetPassword, чтобы повысить вызывающего пользователя до административной учётной записи с известным паролем.
Эксплойт устанавливает пароль целевого пользователя в жёстко заданное значение — отредактируйте его в исходном коде перед сборкой :)
Протестировано на RHEL 10 и Fedora 44 с dbus-broker (D-Bus-сокет на FD 5).
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]
«Процесс умер, да здравствует процесс» — ядро, наверное.