CVE-2026-46333
ptrace: 稍微更合理的 'get_dumpable()' 逻辑
- 已发布
- 2026年5月15日
- 已更新
- 2026年9月8日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 72.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,以下漏洞已得到解决:ptrace:略微更合理的 'get_dumpable()' 逻辑 任务的 'dumpability'(可转储性)从根本上说与任务的内存映像有关——这个概念源于它是否可以进行核心转储——并且当没有关联的 mm 时毫无意义。实际上,几乎所有使用者都只在任务具有 mm 指针的情况下使用它。但我们有一个特殊的边缘情况:ptrace_may_access() 使用 'dumpable' 来检查与 MM 完全无关的各种其他内容(通常显式使用 PTRACE_MODE_READ_FSCREDS 等标志)。这包括那些不再拥有 VM(甚至可能从未拥有过,如大多数内核线程)的线程。这不是该标志的设计用途,但事实就是如此。 ptrace 代码确实会检查 uid/gid 是否匹配,因此你必须以 uid-0 身份才能查看内核线程的详细信息,但这意味着传统的“丢弃能力”模型对此完全没有影响。 通过这样的方式让这一切变得*稍微*更有意义:如果你没有 MM 指针,我们会在线程曾经拥有过 MM 时使用一个缓存的 “last dumpability” 标志(对于内核线程,该标志为零,因为它从未被设置),并且需要适当的 CAP_SYS_PTRACE 能力才能覆盖。
来源
6- CVE-2026-46333漏洞利用
CVE-2026-46333
- CHARON漏洞利用
CHARON — 针对 CVE-2026-46333(Linux ptrace mm==NULL fd 窃取)的预构建 PoC
Research on `pidfd_getfd(2)`-based file descriptor leakage from privileged SUID processes. Demonstrates race-condition FD capture against OpenSSH `ssh-keysign` and exposure of sensitive root-owned file handles.
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。