
Pedit COW – Linuxカーネルのローカル権限昇格 (CVE-2026-46331)
このリポジトリには、CVE-2026-46331 の概念実証(PoC)エクスプロイトが含まれています。これは、トラフィック制御サブシステムにおける Linux カーネルのローカル権限昇格の脆弱性です。
脆弱性の概要
この欠陥は act_pedit パケット編集アクションに存在し、実行時のパケットオフセットがすべて判明する前に、カーネルがコピーオンライトの書き込み可能範囲を誤って計算する可能性があります。特定のローカル環境条件下では、これにより共有ページキャッシュメモリへの書き込みが可能になります。
影響
権限のないローカルユーザーは、この動作を悪用して、/bin/su などの setuid-root バイナリのメモリ内キャッシュコピーを汚染できます。
ディスク上の元のファイルは変更されないため、ファイル整合性チェックは正常に見える可能性があります。 キャッシュされたバイナリを実行すると、ルートシェルが得られる可能性があります。
影響を受けるシステム
この問題は、以下の条件を満たす Linux システムに影響します。
修正バージョンはディストリビューションによって異なります。
リソース