CVE-2026-46331
net/sched: pedit の部分的なCOWによるページキャッシュ破損を修正
- 公開済み
- 2026/06/16
- 更新済み
- 2026/09/15
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/08/06
net/sched: pedit の部分的なCOWによるページキャッシュ破損を修正
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
Linux カーネルにおいて、以下の脆弱性が解決されました: net/sched: ページキャッシュ破損につながる pedit の部分的な COW を修正 tcf_pedit_act() は、キーループの前に tcfp_off_max_hint を使用して skb_ensure_writable() の COW 範囲を一度だけ計算しますが、このヒントは型付きキーによって追加されるランタイムヘッダーオフセットを考慮していません。これにより、書き込み領域の一部が COW されないままになる可能性があります。実際の書き込みオフセットが判明しているキーごとのループ内に skb_ensure_writable() を移動し、オフセット演算にオーバーフローチェックを追加することで修正します。負のオフセット (例: イングレス時のイーサネットヘッダー編集) の場合は、代わりに skb_cow() を使用してヘッドルームを COW します。否定が未定義である INT_MIN に対して offset_valid() をガードします。
Pedit COW – Linuxカーネルのローカル権限昇格 (CVE-2026-46331)
CVE-2026-46331 / pedit COW の防御的検証: auditd、AppArmor を用いた緩和策の比較と検出ロジック。
CVE-2026-46331 および CVE-2026-43503
PACKET_EDIT_MEME.c (別名 CVE-2026-46331): また新たなページキャッシュポイズニングの悪夢
pedit COW
CVE-2026-46331 — Linuxカーネルのローカル権限昇格 TC pedit + IPsec TEEページキャッシュ破損 · 影響を受けるカーネル: ≤ 6.12.9
CVE-2026-46331 act_pedit ページキャッシュ破損エクスプロイト、Alpine PIE修正付き
Linuxカーネル権限昇格エクスプロイト(CVE-2026-46331)。traffic controlのpeditサブシステムを悪用してページキャッシュを破壊し、SUIDバイナリを実行する。
CVE-2026-46331
pedit COW脆弱性(CVE-2026-46331)の解説とエクスプロイト手順
CVE-2026-46331 脆弱性のエクスプロイト実装であり、悪用手法を実証するものです。
脆弱性 "pedit COW" のチェックと修正
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。