Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46331 — CVE-2026-46331 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-46331
Повышение привилегийКриминалистика памятиАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub0xblackash/cve-2026-46331

CVE-2026-46331

CVE-2026-46331

Репозиторий
2951 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-46331 - Ошибка COW в ядре Linux

Изображение ChatGPT, 26 июня 2026, 20:01:34

Ядро Linux net/sched: Частичное копирование при записи (COW), повреждение кэша страниц

Platform Severity Component Status

Уязвимость ядра Linux, вызванная неправильной обработкой копирования при записи (Copy-on-Write) в подсистеме редактирования пакетов управления трафиком (tc).


📖 Обзор

CVE-2026-46331 — это уязвимость ядра Linux, затрагивающая подсистему net/sched редактирования пакетов (act_pedit).

Уязвимость возникает из-за того, что ядро вычисляет диапазон записи с копированием (COW) до того, как известен фактический сдвиг редактирования пакета. Когда применяются сдвиги заголовков времени выполнения, части памяти могут оставаться доступными для записи без копирования, что приводит к повреждению кэша страниц.

При определенных условиях это повреждение может стать мощным примитивом для повышения локальных привилегий (LPE) или нестабильности ядра. :contentReference[oaicite:0]{index=0}


🔍 Технические детали

Уязвимый компонент

root@kitploit:~
Linux Kernel
└── net/
    └── sched/
        └── act_pedit.c

Затронутая функция:

root@kitploit:~
tcf_pedit_act()

Проблема:

root@kitploit:~
skb_ensure_writable()
        │
        ▼
Вычисляет диапазон записи только один раз
        │
        ▼
Сдвиги заголовков времени выполнения изменяются позже
        │
        ▼
Изменяется память за пределами области COW
        │
        ▼
Повреждение кэша страниц

💥 Корневая причина

Уязвимая реализация:

  • Вычисляет область записи только один раз.
  • Использует tcfp_off_max_hint.
  • Не учитывает сдвиги времени выполнения, вводимые типизированными ключами редактирования пакетов.
  • Записывает за пределы скопированной области.

Это создает частичное условие Copy-on-Write, которое может повредить кэшированные страницы ядра. :contentReference[oaicite:1]{index=1}


⚠️ Воздействие

Возможные последствия включают:

  • Повреждение памяти ядра
  • Повреждение кэша страниц
  • Сбои системы
  • Неопределенное поведение ядра
  • Потенциальное повышение локальных привилегий (LPE)
  • Выполнение привилегированного кода при благоприятных условиях :contentReference[oaicite:2]{index=2}

🎯 Требования к атаке

Для атаки обычно требуется:

  • Локальное выполнение кода
  • Возможность настройки управления трафиком Linux (tc)
  • CAP_NET_ADMIN (напрямую или через непривилегированное пространство имен пользователя, в зависимости от конфигурации системы)

В официальном уведомлении не описан удаленный вектор атаки. :contentReference[oaicite:3]{index=3}


📸 Демонстрация

CVE-2026-46331

📦 Затронутый компонент

root@kitploit:~
Traffic Control (tc)

        │

 act_pedit

        │

 tcf_pedit_act()

        │

 skb_ensure_writable()

        │

 Частичный COW

        │

 Повреждение кэша страниц

🛠 Исправление

Исправление в основной ветке ядра:

  • Переносит skb_ensure_writable() внутрь цикла обработки каждого ключа.
  • Использует фактический сдвиг записи времени выполнения.
  • Добавляет проверку переполнения целых чисел.
  • Использует skb_cow() для отрицательных сдвигов.
  • Предотвращает недопустимую арифметику сдвигов (INT_MIN). :contentReference[oaicite:4]{index=4}

🛡 Смягчение

  • ✅ Обновите ядро Linux до исправленной версии.
  • ✅ Ограничьте CAP_NET_ADMIN.
  • ✅ Отключите ненужные правила редактирования пакетов tc.
  • ✅ Ограничьте непривилегированные пространства имен пользователей, где это допустимо с эксплуатационной точки зрения.
  • ✅ Перезагрузите систему после установки исправленного ядра. :contentReference[oaicite:5]{index=5}

📊 Сводка


📚 Ссылки

  • Национальная база данных уязвимостей NIST :contentReference[oaicite:6]{index=6}
  • Уведомление по безопасности Red Hat :contentReference[oaicite:7]{index=7}
  • Уведомление по безопасности Ubuntu :contentReference[oaicite:8]{index=8}

⭐ Будьте в курсе

Уязвимости ядра развиваются быстро.

Всегда обновляйте ядро Linux до последних стабильных исправлений безопасности.

Скачать инструмент
ПолеЗначение
CVECVE-2026-46331
КомпонентЯдро Linux net/sched
Модульact_pedit
УязвимостьЧастичное копирование при записи
ВоздействиеПовреждение кэша страниц
Возможный результатПовреждение памяти ядра / потенциальное LPE
Вектор атакиЛокальный
Требуемые привилегииОбычно CAP_NET_ADMIN
Исправление доступно✅ Да