CVE-2026-46331
net/sched: исправление частичного COW в pedit, приводящего к повреждению page cache
- Опубликовано
- 16 июн. 2026 г.
- Обновлено
- 15 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 46,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: net/sched: исправлено частичное COW в pedit, приводящее к повреждению page cache. tcf_pedit_act() вычисляет диапазон COW для skb_ensure_writable() один раз перед циклом по ключам, используя tcfp_off_max_hint, однако подсказка не учитывает смещение заголовка во время выполнения, добавляемое типизированными ключами. Это может оставить часть области записи без COW. Исправление заключается в переносе skb_ensure_writable() внутрь цикла по ключам, где известно фактическое смещение записи, и добавлении проверки переполнения при арифметике смещений. Для отрицательных смещений (например, правки заголовка Ethernet на входе) вместо этого используйте skb_cow() для COW области headroom. Защитите offset_valid() от INT_MIN, где отрицание не определено.
Источники
12Pedit COW – Повышение привилегий локально в ядре Linux (CVE-2026-46331)
- CVE-2026-46331-pedit-COW-detectionОбнаружение
Защитная проверка CVE-2026-46331 / pedit COW с auditd, AppArmor, сравнение мер смягчения и логика обнаружения.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.