CVE-2026-46331
net/sched : corrige le COW partiel de pedit entraînant une corruption du cache de pages
- Publié
- 16 juin 2026
- Mise à jour
- 15 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 46,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : net/sched : corriger le COW partiel de pedit entraînant une corruption du cache de pages. `tcf_pedit_act()` calcule la plage COW pour `skb_ensure_writable()` une seule fois avant la boucle de clés en utilisant `tcfp_off_max_hint`, mais l'indication ne tient pas compte du décalage d'en-tête runtime ajouté par les clés typées. Cela peut laisser une partie de la région d'écriture sans COW. Corrigez en déplaçant `skb_ensure_writable()` dans la boucle par clé où le décalage d'écriture réel est connu, et ajoutez une vérification des débordements sur l'arithmétique des décalages. Pour les décalages négatifs (par exemple les modifications d'en-tête Ethernet à l'ingress), utilisez `skb_cow()` pour appliquer le COW sur le headroom à la place. Protégez `offset_valid()` contre `INT_MIN`, où la négation est indéfinie.
Sources
12Pedit COW – Élévation de privilèges locale du noyau Linux (CVE-2026-46331)
- CVE-2026-46331-pedit-COW-detectionDétection
Validation défensive de CVE-2026-46331 / pedit COW avec auditd, AppArmor, comparaison des atténuations et logique de détection.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.