Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-46331 — CVE-2026-46331 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-46331
Escalada de PrivilégiosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHub0xblackash/cve-2026-46331

CVE-2026-46331

CVE-2026-46331

Ver Repositório
2959há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-46331 - Bug de COW no Kernel Linux

Imagem ChatGPT 26 de Junho de 2026, 08_01_34 PM

Corrupção de Cache de Páginas por Copy-on-Write (COW) Parcial no net/sched do Kernel Linux

Platform Severity Component Status

Uma vulnerabilidade do kernel Linux causada por manipulação incorreta de Copy-on-Write (COW) no subsistema de edição de pacotes do controle de tráfego (tc).


📖 Visão Geral

CVE-2026-46331 é uma vulnerabilidade do kernel Linux que afeta o subsistema net/sched de edição de pacotes (act_pedit).

A vulnerabilidade ocorre porque o kernel calcula o intervalo gravável de Copy-on-Write (COW) antes que o deslocamento real de edição do pacote seja conhecido. Quando os deslocamentos de cabeçalho em tempo de execução são aplicados, porções de memória podem permanecer graváveis sem serem copiadas, resultando em corrupção de cache de páginas.

Sob condições específicas, essa corrupção pode se tornar uma primitiva poderosa para escalada de privilégio local (LPE) ou instabilidade do kernel. :contentReference[oaicite:0]{index=0}


🔍 Detalhes Técnicos

Componente Vulnerável

Linux Kernel
└── net/
    └── sched/
        └── act_pedit.c

Função afetada:

tcf_pedit_act()

Problema:

skb_ensure_writable()
        │
        ▼
Calcula o intervalo gravável apenas uma vez
        │
        ▼
Deslocamentos de cabeçalho em tempo de execução mudam depois
        │
        ▼
Memória fora da região COW é modificada
        │
        ▼
Corrupção de Cache de Páginas

💥 Causa Raiz

A implementação vulnerável:

  • Calcula a região gravável apenas uma vez.
  • Usa tcfp_off_max_hint.
  • Não considera os deslocamentos em tempo de execução introduzidos por chaves de edição de pacotes tipadas.
  • Escreve além da região copiada.

Isso cria uma condição de Copy-on-Write parcial que pode corromper páginas do kernel em cache. :contentReference[oaicite:1]{index=1}


⚠️ Impacto

Possíveis consequências incluem:

  • Corrupção de memória do kernel
  • Corrupção de cache de páginas
  • Falhas do sistema
  • Comportamento indefinido do kernel
  • Potencial escalada de privilégio local (LPE)
  • Execução de código privilegiado sob condições favoráveis :contentReference[oaicite:2]{index=2}

🎯 Requisitos de Ataque

Um atacante geralmente requer:

  • Execução de código local
  • Capacidade de configurar o Controle de Tráfego Linux (tc)
  • CAP_NET_ADMIN (diretamente ou através de um namespace de usuário não privilegiado, dependendo da configuração do sistema)

Nenhum vetor de ataque remoto foi descrito no comunicado oficial. :contentReference[oaicite:3]{index=3}


📸 Demonstração

CVE-2026-46331

📦 Componente Afetado

Controle de Tráfego (tc)

        │

 act_pedit

        │

 tcf_pedit_act()

        │

 skb_ensure_writable()

        │

 COW Parcial

        │

 Corrupção de Cache de Páginas

🛠 Correção

O patch do kernel upstream:

  • Move skb_ensure_writable() para dentro do loop de processamento por chave.
  • Usa o deslocamento de escrita real em tempo de execução.
  • Adiciona validação de estouro de inteiro.
  • Usa skb_cow() para deslocamentos negativos.
  • Previne aritmética de deslocamento inválida (INT_MIN). :contentReference[oaicite:4]{index=4}

🛡 Mitigação

  • ✅ Atualize para um kernel Linux corrigido.
  • ✅ Restrinja CAP_NET_ADMIN.
  • ✅ Desabilite regras de edição de pacotes tc desnecessárias.
  • ✅ Limite namespaces de usuário não privilegiados onde for operacionalmente apropriado.
  • ✅ Reinicie após instalar o kernel corrigido. :contentReference[oaicite:5]{index=5}

📊 Resumo

CampoValor
CVECVE-2026-46331
ComponenteLinux Kernel net/sched
Móduloact_pedit
VulnerabilidadeCopy-on-Write Parcial
ImpactoCorrupção de Cache de Páginas
Resultado PossívelCorrupção de Memória do Kernel / LPE Potencial
Vetor de AtaqueLocal
Privilégios NecessáriosTipicamente CAP_NET_ADMIN
Correção Disponível✅ Sim

📚 Referências

  • NIST National Vulnerability Database :contentReference[oaicite:6]{index=6}
  • Red Hat Security Advisory :contentReference[oaicite:7]{index=7}
  • Ubuntu Security Notice :contentReference[oaicite:8]{index=8}

⭐ Mantenha-se Atualizado

As vulnerabilidades do kernel evoluem rapidamente.

Mantenha sempre o seu kernel Linux atualizado com as correções de segurança estáveis mais recentes.

Baixar ferramenta