
CVE-2026-46331
net/sched Partielle Copy-on-Write (COW) Page Cache Korruption
Eine Linux-Kernel-Sicherheitslücke, verursacht durch fehlerhafte Copy-on-Write (COW)-Behandlung im Traffic-Control (tc)-Paketbearbeitungs-Subsystem.
CVE-2026-46331 ist eine Sicherheitslücke im Linux-Kernel, die das net/sched Paketbearbeitungs-Subsystem (act_pedit) betrifft.
Die Schwachstelle entsteht, weil der Kernel den beschreibbaren Copy-on-Write (COW)-Bereich vor dem tatsächlichen Paketbearbeitungs-Offset berechnet. Wenn Laufzeit-Header-Offsets angewendet werden, können Speicherbereiche beschreibbar bleiben, ohne kopiert zu werden, was zu Page Cache Korruption führt.
Unter bestimmten Bedingungen kann diese Korruption zu einem mächtigen Werkzeug für lokale Privilegieneskalation (LPE) oder Kernel-Instabilität werden. :contentReference[oaicite:0]{index=0}
Linux Kernel
└── net/
└── sched/
└── act_pedit.c
Betroffene Funktion:
tcf_pedit_act()
Problem:
skb_ensure_writable()
│
▼
Berechnet beschreibbaren Bereich nur einmal
│
▼
Laufzeit-Header-Offsets ändern sich später
│
▼
Speicher außerhalb des COW-Bereichs wird modifiziert
│
▼
Page Cache Korruption
Die anfällige Implementierung:
tcfp_off_max_hint.Dies erzeugt eine partielle Copy-on-Write-Bedingung, die Kernel-Cache-Seiten korrumpieren kann. :contentReference[oaicite:1]{index=1}
Mögliche Konsequenzen umfassen:
Ein Angreifer benötigt im Allgemeinen:
tc) zu konfigurierenCAP_NET_ADMIN (direkt oder über einen unprivilegierten Benutzernamensraum, je nach Systemkonfiguration)Im offiziellen Advisory wurde kein entfernter Angriffsvektor beschrieben. :contentReference[oaicite:3]{index=3}
Traffic Control (tc)
│
act_pedit
│
tcf_pedit_act()
│
skb_ensure_writable()
│
Partieller COW
│
Page Cache Korruption
Der Upstream-Kernel-Patch:
skb_ensure_writable() in die innere Verarbeitungsschleife pro Schlüssel.skb_cow() für negative Offsets.INT_MIN). :contentReference[oaicite:4]{index=4}CAP_NET_ADMIN einschränken.tc-Paketbearbeitungsregeln deaktivieren.Kernel-Sicherheitslücken entwickeln sich schnell.
Halten Sie Ihren Linux-Kernel stets mit den neuesten stabilen Sicherheitspatches auf dem neuesten Stand.
| Feld | Wert |
|---|
| CVE | CVE-2026-46331 |
| Komponente | Linux Kernel net/sched |
| Modul | act_pedit |
| Schwachstelle | Partielle Copy-on-Write |
| Auswirkung | Page Cache Korruption |
| Mögliches Ergebnis | Kernel-Speicherkorruption / Potenzielle LPE |
| Angriffsvektor | Lokal |
| Erforderliche Privilegien | Typischerweise CAP_NET_ADMIN |
| Fix verfügbar | ✅ Ja |