
Pedit COW – Élévation de privilèges locale du noyau Linux (CVE-2026-46331)
Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2026-46331, une vulnérabilité d'élévation de privilèges locale du noyau Linux dans le sous-système de contrôle de trafic.
Résumé de la vulnérabilité
Le défaut se trouve dans l'action de modification de paquet act_pedit, où le noyau peut calculer incorrectement la plage inscriptible de copie sur écriture avant que tous les décalages de paquet runtime soient entièrement connus. Sous les bonnes conditions locales, cela peut permettre des écritures dans la mémoire cache de pages partagées.
Impact
Un utilisateur local non privilégié peut abuser de ce comportement pour empoisonner la copie en mémoire cache d'un binaire setuid-root tel que /bin/su.
Le fichier original sur le disque n'est pas modifié, donc les vérifications d'intégrité des fichiers peuvent encore sembler propres. L'exécution du binaire en cache peut entraîner un shell root.
Systèmes affectés
Ce problème affecte les systèmes Linux où :
Le code du noyau vulnérable est présent, et Les utilisateurs locaux peuvent accéder à l'espace de noms et aux fonctionnalités de contrôle de trafic requis.
Les versions corrigées varient selon la distribution.
Ressources
NVD – CVE-2026-46331 TuxCare : Analyse COW pedit PoC public : packet_edit_meme