CVE-2026-46331
net/sched: correzione della COW parziale di pedit che porta alla corruzione della page cache
- Pubblicato
- 16 giu 2026
- Aggiornato
- 15 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 46,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: net/sched: correzione del COW parziale di pedit che porta alla corruzione della cache delle pagine. tcf_pedit_act() calcola l'intervallo COW per skb_ensure_writable() una sola volta prima del ciclo sulle chiavi usando tcfp_off_max_hint, ma l'hint non tiene conto dell'offset runtime dell'intestazione aggiunto dalle chiavi tipizzate. Ciò può lasciare parte della regione di scrittura senza COW. La correzione sposta skb_ensure_writable() all'interno del ciclo per-chiave, dove l'offset di scrittura effettivo è noto, e aggiunge il controllo dell'overflow sull'aritmetica degli offset. Per offset negativi (ad es. modifiche all'intestazione Ethernet in ingresso), usare skb_cow() per eseguire il COW dell'headroom. Proteggere offset_valid() da INT_MIN, dove la negazione è indefinita.
Fonti
12Pedit COW – Escalation dei privilegi locale del kernel Linux (CVE-2026-46331)
- CVE-2026-46331-pedit-COW-detectionRilevamento
Validazione difensiva di CVE-2026-46331 / pedit COW con auditd, AppArmor, confronto delle mitigazioni e logica di rilevamento.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.