CVE-2026-46333

Security update for the Linux Kernel

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: `ptrace`: etwas sinnvollere Logik für `get_dumpable()` Die "Dumpbarkeit" einer Aufgabe bezieht sich grundlegend auf das Speicherabbild der Aufgabe – das Konzept stammt davon, ob sie einen Kern-Absturz durchführen kann oder nicht – und ergibt keinen Sinn, wenn keine zugehörige `mm` vorhanden ist. Und fast alle Benutzer verwenden es tatsächlich nur für den Fall, dass die Aufgabe einen `mm`-Zeiger hat. Es gibt jedoch eine seltsame Sonderfall: `ptrace_may_access()` verwendet "dumpable", um verschiedene andere Dinge vollständig unabhängig von der MM zu überprüfen (typischerweise explizit mit Flags wie `PTRACE_MODE_READ_FSCREDS`). Dies gilt auch für Threads, die kein VM mehr haben (und möglicherweise nie hatten, wie die meisten Kernel-Threads). Es ist nicht das, wofür diese Flag gedacht war, aber es ist nun mal so. Der `ptrace`-Code überprüft, dass der uid/gid übereinstimmt, sodass Sie als uid-0 sein müssen, um Details von Kernel-Threads zu sehen. Dies bedeutet jedoch, dass das traditionelle "Capabilities ablegen"-Modell hier keinen Unterschied macht. Machen Sie es ein wenig sinnvoller, indem gesagt wird, dass wenn kein `MM`-Zeiger vorhanden ist, wir einen zwischengespeicherten "letzten Dumpbarkeits"-Flag verwenden, falls der Thread jemals eine MM hatte (es wird für Kernel-Threads null sein, da es nie gesetzt wird), und ein korrektes `CAP_SYS_PTRACE`-Capability erfordern, um dies zu überschreiben.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.1
Quelle: cna-v3
72.8 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
1.5 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-09 12:14 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-24 13:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
    • Affected: NVIDIA for RHEL 10, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support (+30)NVIDIA for RHEL 10, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support (+30)

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

  • linux

    opensuse / leap15.5

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • AMD

    ProzessorEPYC Series

  • AMD

    ProzessorRyzen

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • Dell

    NetWorkerVirtual Edition

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • IBM

    QRadar SIEM7.5.0 UP10 IF01

  • IBM

    QRadar SIEM7.5.0 UP11

  • IBM

    QRadar SIEM<7.5.0 UP15 IF06

  • IBM

    Security Guardium12

  • IBM

    Storage Scale6.1.9.5

  • IBM

    Storage Scale6.2.2.0

  • Juniper

    Junos Space24.1R2

  • Oracle

    VM3

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

Quellen & Referenzen

Verknüpfte CVEs

51 weitere CVEs anzeigen

Verknüpfte Empfehlungen

IDCVE-2026-46333