
Pedit COW – تصعيد الامتيازات محليًا في نواة لينكس (CVE-2026-46331)
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة CVE-2026-46331، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس ضمن نظام التحكم في حركة المرور (traffic-control).
ملخص الثغرة
الخلل موجود في إجراء تحرير الحزم act_pedit، حيث قد تحسب النواة نطاق الكتابة للنسخ عند الكتابة (copy-on-write) بشكل غير صحيح قبل معرفة جميع إزاحات الحزم في وقت التشغيل بشكل كامل. في ظل الظروف المحلية المناسبة، يمكن أن يسمح ذلك بالكتابة في ذاكرة التخزين المؤقت للصفحات المشتركة.
التأثير
يمكن لمستخدم محلي غير متميز إساءة استخدام هذا السلوك لتسميم النسخة المخزنة مؤقتًا في الذاكرة من ملف ثنائي بصلاحيات setuid-root مثل /bin/su.
لا يتم تعديل الملف الأصلي على القرص، لذلك قد تظل فحوصات سلامة الملفات تبدو نظيفة. قد يؤدي تنفيذ الملف الثنائي المخزّن مؤقتًا إلى الحصول على شل بصلاحيات الجذر.
الأنظمة المتأثرة
تؤثر هذه المشكلة على أنظمة لينكس حيث:
يكون كود النواة المعرض للثغرة موجودًا، و يمكن للمستخدمين المحليين الوصول إلى مساحة الأسماء (namespace) ووظائف التحكم في حركة المرور المطلوبة.
تختلف الإصدارات المُصححة حسب التوزيعة.
الموارد
NVD – CVE-2026-46331 TuxCare: pedit COW Analysis إثبات مفهوم عام: packet_edit_meme