CVE-2026-46331
net/sched: आंशिक COW को ठीक करें जिससे page cache भ्रष्टाचार होता है
- प्रकाशित
- 16 जून 2026
- अद्यतन
- 15 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता हल कर दी गई है: net/sched: pedit आंशिक COW को ठीक करें जो पेज कैश भ्रष्टाचार का कारण बनता है। tcf_pedit_act() key loop से पहले tcfp_off_max_hint का उपयोग करके skb_ensure_writable() के लिए COW रेंज की गणना एक बार करता है, लेकिन hint टाइप की गई कुंजियों (typed keys) द्वारा जोड़े गए रनटाइम हेडर ऑफ़सेट का हिसाब नहीं रखता है। यह लेखन क्षेत्र (write region) के कुछ हिस्से को बिना COW किए छोड़ सकता है। इसे ठीक करने के लिए skb_ensure_writable() को प्रति-कुंजी लूप के अंदर ले जाएं जहां वास्तविक लेखन ऑफ़सेट ज्ञात होता है, और ऑफ़सेट अंकगणित पर ओवरफ्लो जाँच जोड़ें। नकारात्मक ऑफ़सेट (जैसे इनग्रेस पर ईथरनेट हेडर संपादन) के लिए, हेडरूम को COW करने के लिए skb_cow() का उपयोग करें। offset_valid() को INT_MIN के विरुद्ध सुरक्षित करें, जहाँ निषेध अपरिभाषित है।
स्रोत
12Pedit COW – लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि (CVE-2026-46331)
- CVE-2026-46331-pedit-COW-detectionपता लगाना
CVE-2026-46331 / pedit COW का auditd, AppArmor, mitigation comparison और detection logic के साथ रक्षात्मक सत्यापन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।