
CVE-2026-46331
net/sched 部分的なコピーオンライト(COW)ページキャッシュ破損
Linuxカーネルの脆弱性で、トラフィック制御(tc)パケット編集サブシステムにおける不正確なコピーオンライト(COW)処理に起因します。
CVE-2026-46331 は、**net/sched パケット編集(act_pedit)**サブシステムに影響を与えるLinuxカーネルの脆弱性です。
この脆弱性は、カーネルが実際のパケット編集オフセットが判明する前に書き込み可能なコピーオンライト(COW)範囲を計算するために発生します。ランタイムヘッダオフセットが適用されると、コピーされずにメモリの一部が書き込み可能なままとなり、ページキャッシュ破損を引き起こします。
特定の条件下では、この破損は**ローカル権限昇格(LPE)**やカーネルの不安定性のための強力なプリミティブとなる可能性があります。 :contentReference[oaicite:0]{index=0}
Linux Kernel
└── net/
└── sched/
└── act_pedit.c
影響を受ける関数:
tcf_pedit_act()
問題:
skb_ensure_writable()
│
▼
書き込み可能範囲を一度だけ計算
│
▼
後でランタイムヘッダオフセットが変更
│
▼
COW領域外のメモリが変更される
│
▼
ページキャッシュ破損
脆弱性のある実装:
tcfp_off_max_hint を使用する。これにより、カーネルキャッシュページを破損する可能性のある部分的なコピーオンライト状態が生じます。 :contentReference[oaicite:1]{index=1}
考えられる影響:
攻撃者には通常以下が必要:
tc)の設定能力CAP_NET_ADMIN(システム構成に応じて、直接または非特権ユーザ名前空間を通じて)公式勧告ではリモート攻撃ベクトルは説明されていません。 :contentReference[oaicite:3]{index=3}
トラフィック制御(tc)
│
act_pedit
│
tcf_pedit_act()
│
skb_ensure_writable()
│
部分的なCOW
│
ページキャッシュ破損
上流カーネルパッチ:
skb_ensure_writable() を各キー処理ループ内に移動。skb_cow() を使用。INT_MIN)を防止。 :contentReference[oaicite:4]{index=4}CAP_NET_ADMIN を制限する。tc パケット編集ルールを無効にする。カーネルの脆弱性は急速に進化します。
常にLinuxカーネルを最新の安定したセキュリティパッチで更新してください。
| フィールド | 値 |
|---|
| CVE | CVE-2026-46331 |
| コンポーネント | Linux Kernel net/sched |
| モジュール | act_pedit |
| 脆弱性 | 部分的なコピーオンライト |
| 影響 | ページキャッシュ破損 |
| 可能性のある結果 | カーネルメモリ破損 / 潜在的なLPE |
| 攻撃ベクトル | ローカル |
| 必要な権限 | 通常 CAP_NET_ADMIN |
| 修正利用可能 | ✅ はい |