
Pedit COW – Escalation dei privilegi locale del kernel Linux (CVE-2026-46331)
Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2026-46331, una vulnerabilità di escalation locale dei privilegi nel kernel Linux nel sottosistema di controllo del traffico.
Riassunto della vulnerabilità
Il difetto risiede nell'azione di modifica dei pacchetti act_pedit, dove il kernel può calcolare in modo errato l'intervallo scrivibile copy-on-write prima che tutti gli offset runtime dei pacchetti siano completamente noti. Nelle giuste condizioni locali, ciò può consentire scritture nella memoria cache di pagina condivisa.
Impatto
Un utente locale senza privilegi può abusare di questo comportamento per avvelenare la copia cache in memoria di un binario setuid-root come /bin/su.
Il file originale su disco non viene modificato, quindi i controlli di integrità dei file potrebbero risultare ancora puliti. L'esecuzione del binario in cache può portare a una shell di root.
Sistemi interessati
Questo problema interessa i sistemi Linux in cui:
Le versioni corrette variano in base alla distribuzione.
Risorse