Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46331 — CVE-2026-46331 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-46331
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xblackash/cve-2026-46331

CVE-2026-46331

CVE-2026-46331

रिपॉजिटरी देखें
29532 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-46331 - लिनक्स कर्नेल COW बग

ChatGPT छवि 26 जून 2026, 08:01:34 अपराह्न

लिनक्स कर्नेल net/sched आंशिक कॉपी-ऑन-राइट (COW) पेज कैश भ्रष्टाचार

प्लेटफ़ॉर्म गंभीरता घटक स्थिति

एक लिनक्स कर्नेल भेद्यता जो ट्रैफ़िक नियंत्रण (tc) पैकेट संपादन उपप्रणाली में गलत कॉपी-ऑन-राइट (COW) हैंडलिंग के कारण उत्पन्न होती है।


📖 अवलोकन

CVE-2026-46331 एक लिनक्स कर्नेल भेद्यता है जो net/sched पैकेट संपादन (act_pedit) उपप्रणाली को प्रभावित करती है।

यह भेद्यता इसलिए उत्पन्न होती है क्योंकि कर्नेल वास्तविक पैकेट-संपादन ऑफ़सेट ज्ञात होने से पहले ही लिखने योग्य कॉपी-ऑन-राइट (COW) सीमा की गणना कर लेता है। जब रनटाइम हेडर ऑफ़सेट लागू किए जाते हैं, तो मेमोरी के कुछ हिस्से कॉपी किए बिना लिखने योग्य रह सकते हैं, जिसके परिणामस्वरूप पेज कैश भ्रष्टाचार होता है।

विशिष्ट परिस्थितियों में, यह भ्रष्टाचार स्थानीय विशेषाधिकार वृद्धि (LPE) या कर्नेल अस्थिरता के लिए एक शक्तिशाली आधार बन सकता है। :contentReference[oaicite:0]{index=0}


🔍 तकनीकी विवरण

संवेदनशील घटक

root@kitploit:~
Linux Kernel
└── net/
    └── sched/
        └── act_pedit.c

प्रभावित फ़ंक्शन:

root@kitploit:~
tcf_pedit_act()

समस्या:

root@kitploit:~
skb_ensure_writable()
        │
        ▼
केवल एक बार लिखने योग्य सीमा की गणना करता है
        │
        ▼
रनटाइम हेडर ऑफ़सेट बाद में बदल जाते हैं
        │
        ▼
COW क्षेत्र के बाहर की मेमोरी संशोधित होती है
        │
        ▼
पेज कैश भ्रष्टाचार

💥 मूल कारण

असुरक्षित कार्यान्वयन:

  • लिखने योग्य क्षेत्र की गणना केवल एक बार करता है।
  • tcfp_off_max_hint का उपयोग करता है।
  • टाइप किए गए पैकेट-संपादन कुंजियों द्वारा प्रस्तुत रनटाइम ऑफ़सेट को ध्यान में नहीं रखता।
  • कॉपी किए गए क्षेत्र से परे लिखता है।

यह एक आंशिक कॉपी-ऑन-राइट स्थिति उत्पन्न करता है जो कैश्ड कर्नेल पृष्ठों को दूषित कर सकता है। :contentReference[oaicite:1]{index=1}


⚠️ प्रभाव

संभावित परिणामों में शामिल हैं:

  • कर्नेल मेमोरी भ्रष्टाचार
  • पेज कैश भ्रष्टाचार
  • सिस्टम क्रैश
  • अपरिभाषित कर्नेल व्यवहार
  • संभावित स्थानीय विशेषाधिकार वृद्धि (LPE)
  • अनुकूल परिस्थितियों में विशेषाधिकार प्राप्त कोड निष्पादन :contentReference[oaicite:2]{index=2}

🎯 हमले की आवश्यकताएँ

हमलावर को आमतौर पर इसकी आवश्यकता होती है:

  • स्थानीय कोड निष्पादन
  • लिनक्स ट्रैफ़िक नियंत्रण (tc) को कॉन्फ़िगर करने की क्षमता
  • CAP_NET_ADMIN (सीधे या अविशेषाधिकृत उपयोगकर्ता नेमस्पेस के माध्यम से, सिस्टम कॉन्फ़िगरेशन पर निर्भर)

आधिकारिक सलाहकार में कोई दूरस्थ हमला वेक्टर वर्णित नहीं किया गया है। :contentReference[oaicite:3]{index=3}


📸 प्रदर्शन

CVE-2026-46331

📦 प्रभावित घटक

root@kitploit:~
ट्रैफ़िक नियंत्रण (tc)

        │

 act_pedit

        │

 tcf_pedit_act()

        │

 skb_ensure_writable()

        │

 आंशिक COW

        │

 पेज कैश भ्रष्टाचार

🛠 सुधार

अपस्ट्रीम कर्नेल पैच:

  • skb_ensure_writable() को प्रति-कुंजी प्रसंस्करण लूप के अंदर ले जाता है।
  • वास्तविक रनटाइम लेखन ऑफ़सेट का उपयोग करता है।
  • पूर्णांक अतिप्रवाह सत्यापन जोड़ता है।
  • नकारात्मक ऑफ़सेट के लिए skb_cow() का उपयोग करता है।
  • अमान्य ऑफ़सेट अंकगणित (INT_MIN) को रोकता है। :contentReference[oaicite:4]{index=4}

🛡 शमन

  • ✅ पैच किए गए लिनक्स कर्नेल में अपडेट करें।
  • ✅ CAP_NET_ADMIN को प्रतिबंधित करें।
  • ✅ अनावश्यक tc पैकेट-संपादन नियमों को अक्षम करें।
  • ✅ जहाँ संचालनात्मक रूप से उपयुक्त हो, अविशेषाधिकृत उपयोगकर्ता नेमस्पेस को सीमित करें।
  • ✅ फिक्स्ड कर्नेल स्थापित करने के बाद रीबूट करें। :contentReference[oaicite:5]{index=5}

📊 सारांश


📚 संदर्भ

  • NIST राष्ट्रीय भेद्यता डेटाबेस :contentReference[oaicite:6]{index=6}
  • Red Hat सुरक्षा सलाहकार :contentReference[oaicite:7]{index=7}
  • Ubuntu सुरक्षा सूचना :contentReference[oaicite:8]{index=8}

⭐ अपडेट रहें

कर्नेल भेद्यताएँ तेज़ी से विकसित होती हैं।

अपने लिनक्स कर्नेल को हमेशा नवीनतम स्थिर सुरक्षा पैच के साथ अपडेट रखें।

टूल डाउनलोड करें
फ़ील्डमान
CVECVE-2026-46331
घटकलिनक्स कर्नेल net/sched
मॉड्यूलact_pedit
भेद्यताआंशिक कॉपी-ऑन-राइट
प्रभावपेज कैश भ्रष्टाचार
संभावित परिणामकर्नेल मेमोरी भ्रष्टाचार / संभावित LPE
हमला वेक्टरस्थानीय
आवश्यक विशेषाधिकारआमतौर पर CAP_NET_ADMIN
सुधार उपलब्ध✅ हाँ