
CVE-2026-46331
net/sched Corruzione della Cache delle Pagine per Copy-on-Write (COW) Parziale
Una vulnerabilità del kernel Linux causata da una gestione errata del Copy-on-Write (COW) nel sottosistema di modifica dei pacchetti del controllo del traffico (tc).
CVE-2026-46331 è una vulnerabilità del kernel Linux che colpisce il sottosistema net/sched di modifica dei pacchetti (act_pedit).
La vulnerabilità si verifica perché il kernel calcola l'intervallo scrivibile Copy-on-Write (COW) prima che sia noto l'effettivo offset di modifica del pacchetto. Quando vengono applicati gli offset runtime delle intestazioni, porzioni di memoria possono rimanere scrivibili senza essere copiate, causando corruzione della cache delle pagine.
In determinate condizioni, questa corruzione può diventare una potente primitiva per elevazione dei privilegi locale (LPE) o instabilità del kernel. :contentReference[oaicite:0]{index=0}
Kernel Linux
└── net/
└── sched/
└── act_pedit.c
Funzione interessata:
tcf_pedit_act()
Problema:
skb_ensure_writable()
│
▼
Calcola l'intervallo scrivibile una sola volta
│
▼
Gli offset runtime delle intestazioni cambiano successivamente
│
▼
Memoria al di fuori della regione COW modificata
│
▼
Corruzione della Cache delle Pagine
L'implementazione vulnerabile:
tcfp_off_max_hint.Ciò crea una condizione di Copy-on-Write parziale che può corrompere le pagine della cache del kernel. :contentReference[oaicite:1]{index=1}
Le possibili conseguenze includono:
Un attaccante richiede generalmente:
tc)CAP_NET_ADMIN (direttamente o tramite un namespace utente non privilegiato, a seconda della configurazione del sistema)Nell'avviso ufficiale non è descritto alcun vettore di attacco remoto. :contentReference[oaicite:3]{index=3}
Traffic Control (tc)
│
act_pedit
│
tcf_pedit_act()
│
skb_ensure_writable()
│
COW Parziale
│
Corruzione della Cache delle Pagine
La patch upstream del kernel:
skb_ensure_writable() all'interno del ciclo di elaborazione per chiave.skb_cow() per offset negativi.INT_MIN). :contentReference[oaicite:4]{index=4}CAP_NET_ADMIN.tc non necessarie.Le vulnerabilità del kernel evolvono rapidamente.
Mantenete sempre il vostro kernel Linux aggiornato con le ultime patch di sicurezza stabili.
| Campo | Valore |
|---|
| CVE | CVE-2026-46331 |
| Componente | Kernel Linux net/sched |
| Modulo | act_pedit |
| Vulnerabilità | Copy-on-Write Parziale |
| Impatto | Corruzione della Cache delle Pagine |
| Possibile Risultato | Corruzione della Memoria del Kernel / Potenziale LPE |
| Vettore di Attacco | Locale |
| Privilegi Richiesti | Tipicamente CAP_NET_ADMIN |
| Correzione Disponibile | ✅ Sì |