
Pedit COW – Lokale Rechteausweitung im Linux-Kernel (CVE-2026-46331)
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2026-46331, eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel im Traffic-Control-Subsystem.
Zusammenfassung der Schwachstelle
Der Fehler liegt in der Paketbearbeitungsaktion act_pedit, bei der der Kernel den beschreibbaren Copy-on-Write-Bereich möglicherweise falsch berechnet, bevor alle Laufzeit-Paketoffsets vollständig bekannt sind. Unter den richtigen lokalen Bedingungen kann dies Schreibzugriffe auf gemeinsam genutzten Seitencache-Speicher ermöglichen.
Auswirkungen
Ein nicht privilegierter lokaler Benutzer kann dieses Verhalten missbrauchen, um die im Speicher gecachte Kopie einer setuid-root-Binärdatei wie /bin/su zu vergiften.
Die Originaldatei auf der Festplatte wird nicht verändert, sodass Dateiintegritätsprüfungen weiterhin sauber erscheinen können. Die Ausführung der gecachten Binärdatei kann zu einer Root-Shell führen.
Betroffene Systeme
Dieses Problem betrifft Linux-Systeme, auf denen:
Der verwundbare Kernelcode vorhanden ist, und lokale Benutzer Zugriff auf die erforderliche Namespace- und Traffic-Control-Funktionalität haben.
Die behobenen Versionen variieren je nach Distribution.
Ressourcen
NVD – CVE-2026-46331 TuxCare: pedit COW Analysis Öffentlicher PoC: packet_edit_meme