Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46331 — CVE-2026-46331 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-46331
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xblackash/cve-2026-46331

CVE-2026-46331

CVE-2026-46331

रिपॉजिटरी देखें
29593 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-46331 - लिनक्स कर्नेल COW बग

ChatGPT छवि 26 जून 2026, 08:01:34 अपराह्न

लिनक्स कर्नेल net/sched आंशिक कॉपी-ऑन-राइट (COW) पेज कैश भ्रष्टाचार

प्लेटफ़ॉर्म गंभीरता घटक स्थिति

एक लिनक्स कर्नेल भेद्यता जो ट्रैफ़िक नियंत्रण (tc) पैकेट संपादन उपप्रणाली में गलत कॉपी-ऑन-राइट (COW) हैंडलिंग के कारण उत्पन्न होती है।


📖 अवलोकन

CVE-2026-46331 एक लिनक्स कर्नेल भेद्यता है जो net/sched पैकेट संपादन (act_pedit) उपप्रणाली को प्रभावित करती है।

यह भेद्यता इसलिए उत्पन्न होती है क्योंकि कर्नेल वास्तविक पैकेट-संपादन ऑफ़सेट ज्ञात होने से पहले ही लिखने योग्य कॉपी-ऑन-राइट (COW) सीमा की गणना कर लेता है। जब रनटाइम हेडर ऑफ़सेट लागू किए जाते हैं, तो मेमोरी के कुछ हिस्से कॉपी किए बिना लिखने योग्य रह सकते हैं, जिसके परिणामस्वरूप पेज कैश भ्रष्टाचार होता है।

विशिष्ट परिस्थितियों में, यह भ्रष्टाचार स्थानीय विशेषाधिकार वृद्धि (LPE) या कर्नेल अस्थिरता के लिए एक शक्तिशाली आधार बन सकता है। :contentReference[oaicite:0]{index=0}


🔍 तकनीकी विवरण

संवेदनशील घटक

Linux Kernel
└── net/
    └── sched/
        └── act_pedit.c

प्रभावित फ़ंक्शन:

tcf_pedit_act()

समस्या:

skb_ensure_writable()
        │
        ▼
केवल एक बार लिखने योग्य सीमा की गणना करता है
        │
        ▼
रनटाइम हेडर ऑफ़सेट बाद में बदल जाते हैं
        │
        ▼
COW क्षेत्र के बाहर की मेमोरी संशोधित होती है
        │
        ▼
पेज कैश भ्रष्टाचार

💥 मूल कारण

असुरक्षित कार्यान्वयन:

  • लिखने योग्य क्षेत्र की गणना केवल एक बार करता है।
  • tcfp_off_max_hint का उपयोग करता है।
  • टाइप किए गए पैकेट-संपादन कुंजियों द्वारा प्रस्तुत रनटाइम ऑफ़सेट को ध्यान में नहीं रखता।
  • कॉपी किए गए क्षेत्र से परे लिखता है।

यह एक आंशिक कॉपी-ऑन-राइट स्थिति उत्पन्न करता है जो कैश्ड कर्नेल पृष्ठों को दूषित कर सकता है। :contentReference[oaicite:1]{index=1}


⚠️ प्रभाव

संभावित परिणामों में शामिल हैं:

  • कर्नेल मेमोरी भ्रष्टाचार
  • पेज कैश भ्रष्टाचार
  • सिस्टम क्रैश
  • अपरिभाषित कर्नेल व्यवहार
  • संभावित स्थानीय विशेषाधिकार वृद्धि (LPE)
  • अनुकूल परिस्थितियों में विशेषाधिकार प्राप्त कोड निष्पादन :contentReference[oaicite:2]{index=2}

🎯 हमले की आवश्यकताएँ

हमलावर को आमतौर पर इसकी आवश्यकता होती है:

  • स्थानीय कोड निष्पादन
  • लिनक्स ट्रैफ़िक नियंत्रण (tc) को कॉन्फ़िगर करने की क्षमता
  • CAP_NET_ADMIN (सीधे या अविशेषाधिकृत उपयोगकर्ता नेमस्पेस के माध्यम से, सिस्टम कॉन्फ़िगरेशन पर निर्भर)

आधिकारिक सलाहकार में कोई दूरस्थ हमला वेक्टर वर्णित नहीं किया गया है। :contentReference[oaicite:3]{index=3}


📸 प्रदर्शन

CVE-2026-46331

📦 प्रभावित घटक

ट्रैफ़िक नियंत्रण (tc)

        │

 act_pedit

        │

 tcf_pedit_act()

        │

 skb_ensure_writable()

        │

 आंशिक COW

        │

 पेज कैश भ्रष्टाचार

🛠 सुधार

अपस्ट्रीम कर्नेल पैच:

  • skb_ensure_writable() को प्रति-कुंजी प्रसंस्करण लूप के अंदर ले जाता है।
  • वास्तविक रनटाइम लेखन ऑफ़सेट का उपयोग करता है।
  • पूर्णांक अतिप्रवाह सत्यापन जोड़ता है।
  • नकारात्मक ऑफ़सेट के लिए skb_cow() का उपयोग करता है।
  • अमान्य ऑफ़सेट अंकगणित (INT_MIN) को रोकता है। :contentReference[oaicite:4]{index=4}

🛡 शमन

  • ✅ पैच किए गए लिनक्स कर्नेल में अपडेट करें।
  • ✅ CAP_NET_ADMIN को प्रतिबंधित करें।
  • ✅ अनावश्यक tc पैकेट-संपादन नियमों को अक्षम करें।
  • ✅ जहाँ संचालनात्मक रूप से उपयुक्त हो, अविशेषाधिकृत उपयोगकर्ता नेमस्पेस को सीमित करें।
  • ✅ फिक्स्ड कर्नेल स्थापित करने के बाद रीबूट करें। :contentReference[oaicite:5]{index=5}

📊 सारांश

फ़ील्डमान
CVECVE-2026-46331
घटकलिनक्स कर्नेल net/sched
मॉड्यूलact_pedit
भेद्यताआंशिक कॉपी-ऑन-राइट
प्रभावपेज कैश भ्रष्टाचार
संभावित परिणामकर्नेल मेमोरी भ्रष्टाचार / संभावित LPE
हमला वेक्टरस्थानीय
आवश्यक विशेषाधिकारआमतौर पर CAP_NET_ADMIN
सुधार उपलब्ध✅ हाँ

📚 संदर्भ

  • NIST राष्ट्रीय भेद्यता डेटाबेस :contentReference[oaicite:6]{index=6}
  • Red Hat सुरक्षा सलाहकार :contentReference[oaicite:7]{index=7}
  • Ubuntu सुरक्षा सूचना :contentReference[oaicite:8]{index=8}

⭐ अपडेट रहें

कर्नेल भेद्यताएँ तेज़ी से विकसित होती हैं।

अपने लिनक्स कर्नेल को हमेशा नवीनतम स्थिर सुरक्षा पैच के साथ अपडेट रखें।

टूल डाउनलोड करें