PT-2026-45095 · Linux+2 · Linux Kernel+2

CVE-2026-46242

·

Publicado

2026-05-30

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 6.4 through 6.12.67
Description Uma condição de corrida no subsistema epoll leva a um cenário de use-after-free (UAF). A função ep remove() (via ep remove file()) limpa file->f ep sob file->f lock, mas continua a usar a variável @file dentro da seção crítica, especificamente durante is file epoll(), hlist del rcu() e spin unlock. Um fput() concorrente pode observar um NULL transitório, ignorando eventpoll release file() e prosseguindo para f op->release ou file free(). Em casos onde o epoll monitora o epoll, f op->release aciona ep eventpoll release(), ep clear and put() e ep free(), que libera a struct eventpoll monitorada. Isso permite que operações subsequentes escrevam em memória liberada. Além disso, como struct file é SLAB TYPESAFE BY RCU, o slot de memória para @file pode ser reciclado por alloc empty file(), levando potencialmente a um kmem cache free() controlável pelo invasor contra um cache de slab incorreto. Esta falha permite que um usuário sem privilégios escale privilégios para root. A exploração no mundo real foi demonstrada com alta confiabilidade usando uma cadeia de Programação Orientada a Retorno (ROP) para sequestrar o controle da CPU.
Recommendations Atualize o kernel do Linux para uma versão posterior a 6.12.67.

Exploit

Correção

DoS

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36541
ALSA-2026:36645
AZL-89159
BDU:2026-09232
CVE-2026-46242
OESA-2026-2675
OESA-2026-2676
OPENSUSE-SU-2026:10954-1
OPENSUSE-SU-2026:21388-1
RHSA-2026:39371
RHSA-2026:43825
RHSA-2026:43826
RHSA-2026:44006
RHSA-2026:44007
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:23258-1
SUSE-SU-2026:23259-1
SUSE-SU-2026:23260-1
SUSE-SU-2026:23261-1
SUSE-SU-2026:23262-1
SUSE-SU-2026:23263-1
SUSE-SU-2026:23264-1
SUSE-SU-2026:23265-1
SUSE-SU-2026:23266-1
SUSE-SU-2026:23267-1
SUSE-SU-2026:23268-1
SUSE-SU-2026:23269-1
SUSE-SU-2026:23270-1
SUSE-SU-2026:23271-1
SUSE-SU-2026:23272-1
SUSE-SU-2026:23280-1
SUSE-SU-2026:23281-1
SUSE-SU-2026:23282-1
SUSE-SU-2026:23283-1
SUSE-SU-2026:23284-1
SUSE-SU-2026:23285-1
SUSE-SU-2026:23286-1
SUSE-SU-2026:23287-1
SUSE-SU-2026:23288-1
SUSE-SU-2026:23290-1
SUSE-SU-2026:23291-1
SUSE-SU-2026:23292-1
SUSE-SU-2026:23293-1
SUSE-SU-2026:23295-1
SUSE-SU-2026:23296-1
SUSE-SU-2026:23329-1
SUSE-SU-2026:23330-1
SUSE-SU-2026:23331-1
SUSE-SU-2026:23332-1
SUSE-SU-2026:23333-1
SUSE-SU-2026:23334-1
SUSE-SU-2026:23335-1
SUSE-SU-2026:23336-1
SUSE-SU-2026:23337-1
SUSE-SU-2026:23338-1
SUSE-SU-2026:23339-1
SUSE-SU-2026:23340-1
SUSE-SU-2026:23341-1
SUSE-SU-2026:23342-1
SUSE-SU-2026:23343-1
SUSE-SU-2026:23366-1
SUSE-SU-2026:23367-1
SUSE-SU-2026:23368-1
SUSE-SU-2026:23369-1
SUSE-SU-2026:23370-1
SUSE-SU-2026:23371-1
SUSE-SU-2026:23372-1
SUSE-SU-2026:23373-1
SUSE-SU-2026:23374-1
SUSE-SU-2026:23375-1
SUSE-SU-2026:23376-1
SUSE-SU-2026:23377-1
SUSE-SU-2026:23378-1
SUSE-SU-2026:23379-1
SUSE-SU-2026:23380-1
SUSE-SU-2026:23381-1
SUSE-SU-2026:23383-1
SUSE-SU-2026:23384-1
SUSE-SU-2026:23385-1
SUSE-SU-2026:23386-1
SUSE-SU-2026:23387-1
SUSE-SU-2026:23388-1
SUSE-SU-2026:23389-1
SUSE-SU-2026:23390-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3156-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3689-1
SUSE-SU-2026:3694-1
SUSE-SU-2026:3696-1
SUSE-SU-2026:3697-1
SUSE-SU-2026:3698-1
SUSE-SU-2026:3699-1
SUSE-SU-2026:3700-1
SUSE-SU-2026:3701-1
SUSE-SU-2026:3704-1
SUSE-SU-2026:3719-1
SUSE-SU-2026:3726-1
SUSE-SU-2026:3746-1
SUSE-SU-2026:3748-1
SUSE-SU-2026:3754-1
SUSE-SU-2026:3760-1
SUSE-SU-2026:3761-1
SUSE-SU-2026:3768-1
SUSE-SU-2026:3770-1
SUSE-SU-2026:3771-1
SUSE-SU-2026:3774-1
SUSE-SU-2026:3775-1
SUSE-SU-2026:3776-1
SUSE-SU-2026:3777-1
SUSE-SU-2026:3778-1
SUSE-SU-2026:3779-1
SUSE-SU-2026:3780-1
SUSE-SU-2026:3781-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8630-1
USN-8630-2
USN-8630-3
USN-8630-4
USN-8630-5
USN-8636-1
USN-8636-2
USN-8656-1
USN-8663-1
USN-8664-1
USN-8669-1
USN-8728-1

Produtos afetados

Linux Kernel
Linuxmint
Ubuntu