
CVE-2026-46242
CVE-2026-46242 是 Linux 内核 eventpoll (epoll) 实现中的一个**释放后使用(UAF)**漏洞。
该问题存在于 ep_remove() 逻辑内部,其竞态条件允许 struct file 及其关联的 eventpoll 对象在被引用时被释放。
具备本地访问权限的攻击者可以利用此竞态条件破坏内核内存,可能导致:
漏洞的产生原因:
ep_remove() 清除了 file->f_ep。__fput()。eventpoll 对象可能被释放。上游修复在进入临界区前使用 epi_fget() 固定 struct file,从而防止清理期间发生并发释放。 :contentReference[oaicite:0]{index=0}
成功利用可使攻击者:
虽然该漏洞仅限本地利用,但在多用户系统上构成重大安全风险。
| Linux 内核 |
|---|
| 5.15.209 → < 5.16 |
| 6.1.175 → < 6.2 |
| 6.4 → < 6.18.33 |
| 6.19 → < 7.0.10 |
ep_remove()
│
▼
清除 file->f_ep
│
▼
并发 __fput()
│
▼
eventpoll 对象被释放
│
▼
ep_remove() 继续执行
│
▼
解引用已释放内存
│
▼
释放后使用
当前公开状态:
| 状态 | 值 |
|---|---|
| 公开利用 | ❌ 未知 |
| 在野利用 | ❌ 未报告 |
| 补丁可用 | ✅ 是 |
| CISA KEV | ❌ 未列入 |
检查当前内核:
uname -r
示例:
6.18.12
将已安装版本与已修复版本进行比较。
| 日期 | 事件 |
|---|---|
| 2026-05-30 | CVE 发布 |
| 2026-05-30 | Linux 内核修复发布 |
| 2026-06-17 | NVD 更新 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
本仓库仅供教育、研究和防御性网络安全目的使用。
它不包含利用代码或攻击性工具。
Linux 内核安全研究
| 字段 | 值 |
|---|
| CVE | CVE-2026-46242 |
| 严重性 | 高危 |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416(释放后使用) |
| 攻击向量 | 本地 |
| 攻击复杂度 | 低 |
| 所需权限 | 低 |
| 用户交互 | 无 |
| 可用性影响 | 高 |
| 完整性影响 | 高 |
| 机密性影响 | 高 |