
CVE-2026-46331
net/sched
Une vulnérabilité du noyau Linux causée par une gestion incorrecte de la Copie sur écriture (COW) dans le sous-système d'édition de paquets de contrôle de trafic (tc).
CVE-2026-46331 est une vulnérabilité du noyau Linux affectant le sous-système d'édition de paquets net/sched (act_pedit).
La vulnérabilité se produit car le noyau calcule la plage inscriptible par Copie sur écriture (COW) avant que le décalage réel de l'édition de paquets ne soit connu. Lorsque des décalages d'en-tête au moment de l'exécution sont appliqués, des portions de mémoire peuvent rester inscriptibles sans être copiées, entraînant une corruption du cache de pages.
Dans certaines conditions, cette corruption peut devenir une primitive puissante pour l'élévation de privilèges locale (LPE) ou l'instabilité du noyau. :contentReference[oaicite:0]{index=0}
Linux Kernel
└── net/
└── sched/
└── act_pedit.c
Fonction concernée :
tcf_pedit_act()
Problème :
skb_ensure_writable()
│
▼
Calcule la plage inscriptible une seule fois
│
▼
Les décalages d'en-tête d'exécution changent ensuite
│
▼
Mémoire en dehors de la région COW modifiée
│
▼
Corruption du cache de pages
L'implémentation vulnérable :
tcfp_off_max_hint.Cela crée une condition de Copie sur écriture partielle qui peut corrompre les pages du noyau mises en cache. :contentReference[oaicite:1]{index=1}
Les conséquences possibles incluent :
Un attaquant nécessite généralement :
tc)CAP_NET_ADMIN (directement ou via un espace de noms utilisateur non privilégié, selon la configuration du système)Aucun vecteur d'attaque à distance n'a été décrit dans l'avis officiel. :contentReference[oaicite:3]{index=3}
Contrôle de trafic (tc)
│
act_pedit
│
tcf_pedit_act()
│
skb_ensure_writable()
│
COW partielle
│
Corruption du cache de pages
Le correctif du noyau en amont :
skb_ensure_writable() à l'intérieur de la boucle de traitement par clé.skb_cow() pour les décalages négatifs.INT_MIN). :contentReference[oaicite:4]{index=4}CAP_NET_ADMIN.tc inutiles.Les vulnérabilités du noyau évoluent rapidement.
Gardez toujours votre noyau Linux à jour avec les derniers correctifs de sécurité stables.
| Champ | Valeur |
|---|
| CVE | CVE-2026-46331 |
| Composant | Noyau Linux net/sched |
| Module | act_pedit |
| Vulnérabilité | Copie sur écriture partielle |
| Impact | Corruption du cache de pages |
| Résultat possible | Corruption de la mémoire du noyau / LPE potentielle |
| Vecteur d'attaque | Local |
| Privilèges requis | Généralement CAP_NET_ADMIN |
| Correctif disponible | ✅ Oui |