
Pedit COW – Escalação Local de Privilégios no Kernel Linux (CVE-2026-46331)
Resumo da Vulnerabilidade
A falha existe na ação de edição de pacotes act_pedit, onde o kernel pode calcular incorretamente o intervalo gravável de copy-on-write antes que todos os offsets de pacotes em tempo de execução sejam totalmente conhecidos. Sob as condições locais certas, isso pode permitir gravações na memória de cache de página compartilhada.
Impacto
Um usuário local sem privilégios pode abusar desse comportamento para envenenar a cópia em cache na memória de um binário setuid-root, como /bin/su.
O arquivo original em disco não é modificado, então verificações de integridade de arquivo podem ainda parecer limpas. Executar o binário em cache pode resultar em um shell root.
Sistemas Afetados
Este problema afeta sistemas Linux onde:
O código vulnerável do kernel está presente, e Usuários locais podem acessar a funcionalidade de namespace e controle de tráfego necessária.
Recursos
NVD – CVE-2026-46331 TuxCare: Análise do COW do pedit PoC pública: packet_edit_meme