技术栈

cve-2026-46242

行者-全栈开发
2 小时前
linux·运维·服务器·cve-2026-46242·linux内核漏洞·use-after-free·云多租户安全
【Linux内核】CVE-2026-46242:Bad Epoll Linux 内核 epoll UAF 漏洞修复指南(99%可靠root的云安全噩梦)2026 年 5 月 30 日,Linux 内核社区正式发布 CVE-2026-46242(代号 “Bad Epoll”)的修复补丁。这是一个潜伏近三年的 Use-After-Free 竞态条件漏洞,位于 epoll 子系统的 ep_remove() 函数中,影响所有基于 Linux 6.4+ 内核的服务器、桌面与 Android 设备。漏洞由首尔国立大学 CompSec Lab 的博士研究员 Jaeyoung Chung 在 2026 年 2 月 17 日报告,公开 PoC 在 kernelCTF 环境
我是有底线的