CVE-2026-46242
CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: eventpoll: fix ep_remove struct eventpoll /… EPSS 0.2% (6º percentile).
Vulnerabilità · 85 giorni fa
Un bug di race nel kernel rompe la barriera più comune: un accesso locale o sandboxed può diventare root, quindi il confine “solo utente locale” non basta a contenere il danno. Qui il punto non è il singolo crash, ma il fatto che il timing può essere allargato fino a rendere affidabile una finestra che di norma sarebbe quasi irraggiungibile.
CVE-2026-46242 è un use-after-free nell’area epoll del kernel Linux. Un ricercatore ha già prodotto un exploit funzionante, la patch è disponibile, e il problema tocca Linux desktop, server, Chrome renderer sandbox e Android; il codice tecnico completo è pubblico.
Per chi conta su sandbox del browser o permessi applicativi per fermare il kernel, questa è la classe di bug che spezza quel modello: una compromissione a bassa quota può salire a controllo completo del dispositivo. Il fatto che epoll non si possa disattivare rende il rilascio della correzione una priorità immediata.
CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: eventpoll: fix ep_remove struct eventpoll /… EPSS 0.2% (6º percentile).
2 fonti che coprono questa storia
Proof-of-Concept Exploit Released for Linux ‘Bad Epoll’ Root Access Vulnerability
Organizations are urged to patch after proof-of-concept code makes the Linux root escalation flaw easier to exploit.
New "Bad Epoll" Linux Kernel Flaw Lets Unprivileged Users Gain Root, Hits Android
Bad Epoll (CVE-2026-46242) is a use-after-free race in the Linux kernel that lets a local user gain root on Linux and Android.
Part of the PlainSec briefing for 2026-07-07