
CVE-2026-46331
net/sched 부분적 Copy-on-Write (COW) 페이지 캐시 손상
리눅스 커널 취약점으로, 트래픽 제어(tc) 패킷 편집 서브시스템의 잘못된 Copy-on-Write(COW) 처리로 인해 발생합니다.
CVE-2026-46331은 리눅스 커널의 net/sched 패킷 편집(act_pedit) 서브시스템에 영향을 미치는 취약점입니다.
이 취약점은 커널이 실제 패킷 편집 오프셋이 알려지기 전에 쓰기 가능한 Copy-on-Write(COW) 범위를 계산하기 때문에 발생합니다. 런타임 헤더 오프셋이 적용될 때 메모리의 일부가 복사되지 않고 쓰기 가능한 상태로 남아 페이지 캐시 손상을 초래합니다.
특정 조건에서 이 손상은 로컬 권한 상승(LPE) 또는 커널 불안정을 위한 강력한 프리미티브가 될 수 있습니다. :contentReference[oaicite:0]{index=0}
Linux Kernel
└── net/
└── sched/
└── act_pedit.c
영향을 받는 함수:
tcf_pedit_act()
문제:
skb_ensure_writable()
│
▼
쓰기 가능한 범위를 한 번만 계산함
│
▼
런타임 헤더 오프셋이 나중에 변경됨
│
▼
COW 영역 밖의 메모리가 수정됨
│
▼
페이지 캐시 손상
취약한 구현:
tcfp_off_max_hint를 사용함.이는 캐시된 커널 페이지를 손상시킬 수 있는 부분적 Copy-on-Write 조건을 만듭니다. :contentReference[oaicite:1]{index=1}
가능한 결과는 다음과 같습니다:
공격자는 일반적으로 다음이 필요합니다:
tc) 구성 능력CAP_NET_ADMIN (직접 또는 권한 없는 사용자 네임스페이스를 통해, 시스템 구성에 따라 다름)공식 권고에서 원격 공격 벡터는 설명되지 않았습니다. :contentReference[oaicite:3]{index=3}
트래픽 제어 (tc)
│
act_pedit
│
tcf_pedit_act()
│
skb_ensure_writable()
│
부분적 COW
│
페이지 캐시 손상
업스트림 커널 패치:
skb_ensure_writable()을 키별 처리 루프 내부로 이동.skb_cow() 사용.INT_MIN) 방지. :contentReference[oaicite:4]{index=4}CAP_NET_ADMIN 제한.tc 패킷 편집 규칙 비활성화.커널 취약점은 빠르게 진화합니다.
항상 최신 안정 보안 패치로 리눅스 커널을 업데이트하십시오.
| 필드 | 값 |
|---|
| CVE | CVE-2026-46331 |
| 구성 요소 | Linux Kernel net/sched |
| 모듈 | act_pedit |
| 취약점 | 부분적 Copy-on-Write |
| 영향 | 페이지 캐시 손상 |
| 가능한 결과 | 커널 메모리 손상 / 잠재적 LPE |
| 공격 벡터 | 로컬 |
| 필요한 권한 | 일반적으로 CAP_NET_ADMIN |
| 수정 가능 | ✅ 예 |