
Pedit COW – 리눅스 커널 로컬 권한 상승 (CVE-2026-46331)
이 저장소에는 트래픽 제어(traffic-control) 하위 시스템의 Linux 커널 로컬 권한 상승 취약점인 CVE-2026-46331에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다.
취약점 요약
이 결함은 act_pedit 패킷 편집 액션에 존재하며, 커널이 모든 런타임 패킷 오프셋을 완전히 알기 전에 copy-on-write 쓰기 가능 범위를 잘못 계산할 수 있습니다. 특정 로컬 조건이 충족되면 공유 페이지 캐시 메모리에 대한 쓰기가 허용될 수 있습니다.
영향
권한이 없는 로컬 사용자는 이 동작을 악용하여 /bin/su와 같은 setuid-root 바이너리의 메모리 내 캐시 복사본을 오염(poison)시킬 수 있습니다.
디스크의 원본 파일은 수정되지 않으므로 파일 무결성 검사는 여전히 정상으로 보일 수 있습니다. 캐시된 바이너리를 실행하면 루트 셸을 얻을 수 있습니다.
영향을 받는 시스템
이 문제는 다음 조건을 충족하는 Linux 시스템에 영향을 미칩니다:
취약한 커널 코드가 존재하고, 로컬 사용자가 필요한 네임스페이스 및 traffic-control 기능에 접근할 수 있어야 합니다.
수정 버전은 배포판에 따라 다릅니다.
리소스
NVD – CVE-2026-46331 TuxCare: pedit COW 분석 공개 PoC: packet_edit_meme