Vulnerabilità ed exploit

Il kernel Linux passa da bug locale a root su tutto il dispositivo

Un bug di race nel kernel rompe la barriera più comune: un accesso locale o sandboxed può diventare root, quindi il confine “solo utente locale” non basta a contenere il danno. Qui il punto non è il singolo crash, ma il fatto che il timing può essere allargato fino a rendere affidabile una finestra che di norma sarebbe quasi irraggiungibile.

CVE-2026-46242 è un use-after-free nell’area epoll del kernel Linux. Un ricercatore ha già prodotto un exploit funzionante, la patch è disponibile, e il problema tocca Linux desktop, server, Chrome renderer sandbox e Android; il codice tecnico completo è pubblico.

Per chi conta su sandbox del browser o permessi applicativi per fermare il kernel, questa è la classe di bug che spezza quel modello: una compromissione a bassa quota può salire a controllo completo del dispositivo. Il fatto che epoll non si possa disattivare rende il rilascio della correzione una priorità immediata.

2 fonti · 6 lug

CVE-2026-46242

NVD KEV

CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: eventpoll: fix ep_remove struct eventpoll /… EPSS 0.2% (6º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-07-07

Every edition of this story: Il kernel Linux passa da bug locale a root su tutto il dispositivo

Altro da oggi