Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xblackash/cve-2026-46242
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHub0xblackash/cve-2026-46242

CVE-2026-46242

CVE-2026-46242

查看仓库
1821个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-46242 - BadEpoll

ChatGPT Image Jul 4, 2026, 06_15_58 PM

CVE CVSS Platform Vulnerability Status

影响 Linux 内核 eventpoll 子系统的高危释放后使用漏洞,可能导致本地权限提升、内存损坏或拒绝服务。


📖 概述

CVE-2026-46242 是 Linux 内核 eventpoll (epoll) 实现中的一个**释放后使用(UAF)**漏洞。

该问题存在于 ep_remove() 逻辑内部,其竞态条件允许 struct file 及其关联的 eventpoll 对象在被引用时被释放。

具备本地访问权限的攻击者可以利用此竞态条件破坏内核内存,可能导致:

  • 🔺 本地权限提升
  • 💥 内核内存损坏
  • 🚫 拒绝服务(内核恐慌)
  • ⚠️ 系统不稳定

📊 漏洞详情


🧠 根因

漏洞的产生原因:

  1. ep_remove() 清除了 file->f_ep。
  2. 另一个线程可能同时执行 __fput()。
  3. 关联的 eventpoll 对象可能被释放。
  4. 执行继续使用现已释放内存的指针。
  5. 后续写入触发了经典的释放后使用条件。

上游修复在进入临界区前使用 epi_fget() 固定 struct file,从而防止清理期间发生并发释放。 :contentReference[oaicite:0]{index=0}


🎯 影响

成功利用可使攻击者:

  • 提权至内核级别
  • 破坏内核内存
  • 使操作系统崩溃
  • 触发任意内核行为

虽然该漏洞仅限本地利用,但在多用户系统上构成重大安全风险。


📦 受影响版本

Linux 内核
5.15.209 → < 5.16
6.1.175 → < 6.2
6.4 → < 6.18.33
6.19 → < 7.0.10

✅ 已修复版本

  • 6.18.33
  • 7.0.10
  • 7.1-rc1 及更高版本

🔬 技术摘要

root@kitploit:~
ep_remove()
      │
      ▼
清除 file->f_ep
      │
      ▼
并发 __fput()
      │
      ▼
eventpoll 对象被释放
      │
      ▼
ep_remove() 继续执行
      │
      ▼
解引用已释放内存
      │
      ▼
释放后使用

📸 演示

CVE-2026-46242

⚠️ 利用情况

当前公开状态:

状态值
公开利用❌ 未知
在野利用❌ 未报告
补丁可用✅ 是
CISA KEV❌ 未列入

🛡️ 缓解措施

  • 升级到已修复的 Linux 内核。
  • 应用稳定的内核安全更新。
  • 在更新安装完毕前限制本地不受信任的用户访问。
  • 关注厂商针对特定发行版后向移植的建议。

🔍 检测

检查当前内核:

root@kitploit:~
uname -r

示例:

root@kitploit:~
6.18.12

将已安装版本与已修复版本进行比较。


💻 参考

  • CVE 记录
  • NVD
  • Linux 内核稳定版 Git 仓库

📚 时间线

日期事件
2026-05-30CVE 发布
2026-05-30Linux 内核修复发布
2026-06-17NVD 更新

⚖️ CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📄 许可

本仓库仅供教育、研究和防御性网络安全目的使用。

它不包含利用代码或攻击性工具。


⭐ 保持更新 • 尽早打补丁 • 保护您的系统

Linux 内核安全研究

下载工具
字段值
CVECVE-2026-46242
严重性高危
CVSS v3.17.8
CWECWE-416(释放后使用)
攻击向量本地
攻击复杂度低
所需权限低
用户交互无
可用性影响高
完整性影响高
机密性影响高