CVE-2026-46331
net/sched: corregir el COW parcial de pedit que provoca corrupción de la caché de páginas
- Publicado
- 16 jun 2026
- Actualizado
- 15 sept 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 46,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: corregir el COW parcial en pedit que provoca corrupción de la caché de páginas. tcf_pedit_act() calcula el rango de COW para skb_ensure_writable() una vez antes del bucle de claves usando tcfp_off_max_hint, pero la pista no tiene en cuenta el desplazamiento de cabecera en tiempo de ejecución añadido por las claves tipadas. Esto puede dejar parte de la región de escritura sin COW. Se corrige moviendo skb_ensure_writable() dentro del bucle por clave, donde se conoce el desplazamiento de escritura real, y añadiendo comprobación de desbordamiento en la aritmética de desplazamientos. Para desplazamientos negativos (p. ej., ediciones de la cabecera Ethernet en ingress), utilizar skb_cow() para hacer COW del headroom en su lugar. Proteger offset_valid() contra INT_MIN, donde la negación no está definida.
Fuentes
12Pedit COW – Escalada de privilegios local del kernel de Linux (CVE-2026-46331)
- CVE-2026-46331-pedit-COW-detectionDetección
Validación defensiva de CVE-2026-46331 / pedit COW con auditd, AppArmor, comparación de mitigaciones y lógica de detección.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.