
Pedit COW – लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि (CVE-2026-46331)
इस रिपॉज़िटरी में CVE-2026-46331 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट मौजूद है, जो ट्रैफ़िक-नियंत्रण सबसिस्टम में लिनक्स कर्नेल की स्थानीय विशेषाधिकार वृद्धि भेद्यता है।
भेद्यता सारांश
यह दोष act_pedit पैकेट-संपादन क्रिया में मौजूद है, जहाँ सभी रनटाइम पैकेट ऑफ़सेट पूरी तरह ज्ञात होने से पहले कर्नेल कॉपी-ऑन-राइट लेखन-योग्य सीमा की गणना गलत तरीके से कर सकता है। सही स्थानीय परिस्थितियों में, यह साझा पेज कैश मेमोरी में लेखन की अनुमति दे सकता है।
प्रभाव
एक विशेषाधिकार-रहित स्थानीय उपयोगकर्ता इस व्यवहार का दुरुपयोग करके /bin/su जैसे setuid-रूट बाइनरी की मेमोरी में कैश्ड प्रति को दूषित कर सकता है। डिस्क पर मूल फ़ाइल संशोधित नहीं होती, इसलिए फ़ाइल-अखंडता जाँचें अभी भी साफ़ दिख सकती हैं। कैश्ड बाइनरी को निष्पादित करने से रूट शेल प्राप्त हो सकता है।
प्रभावित सिस्टम
यह समस्या उन लिनक्स सिस्टमों को प्रभावित करती है जहाँ:
कमजोर कर्नेल कोड मौजूद है, और स्थानीय उपयोगकर्ता आवश्यक namespace और ट्रैफ़िक-नियंत्रण कार्यक्षमता तक पहुँच सकते हैं।
फिक्स्ड संस्करण वितरण के अनुसार भिन्न होते हैं।
संसाधन
NVD – CVE-2026-46331 TuxCare: pedit COW विश्लेषण सार्वजनिक PoC: packet_edit_meme