
CVE-2026-46331
net/sched: Частичное копирование при записи (COW), повреждение кэша страниц
Уязвимость ядра Linux, вызванная неправильной обработкой копирования при записи (Copy-on-Write) в подсистеме редактирования пакетов управления трафиком (tc).
CVE-2026-46331 — это уязвимость ядра Linux, затрагивающая подсистему net/sched редактирования пакетов (act_pedit).
Уязвимость возникает из-за того, что ядро вычисляет диапазон записи с копированием (COW) до того, как известен фактический сдвиг редактирования пакета. Когда применяются сдвиги заголовков времени выполнения, части памяти могут оставаться доступными для записи без копирования, что приводит к повреждению кэша страниц.
При определенных условиях это повреждение может стать мощным примитивом для повышения локальных привилегий (LPE) или нестабильности ядра. :contentReference[oaicite:0]{index=0}
Linux Kernel
└── net/
└── sched/
└── act_pedit.c
Затронутая функция:
tcf_pedit_act()
Проблема:
skb_ensure_writable()
│
▼
Вычисляет диапазон записи только один раз
│
▼
Сдвиги заголовков времени выполнения изменяются позже
│
▼
Изменяется память за пределами области COW
│
▼
Повреждение кэша страниц
Уязвимая реализация:
tcfp_off_max_hint.Это создает частичное условие Copy-on-Write, которое может повредить кэшированные страницы ядра. :contentReference[oaicite:1]{index=1}
Возможные последствия включают:
Для атаки обычно требуется:
tc)CAP_NET_ADMIN (напрямую или через непривилегированное пространство имен пользователя, в зависимости от конфигурации системы)В официальном уведомлении не описан удаленный вектор атаки. :contentReference[oaicite:3]{index=3}
Traffic Control (tc)
│
act_pedit
│
tcf_pedit_act()
│
skb_ensure_writable()
│
Частичный COW
│
Повреждение кэша страниц
Исправление в основной ветке ядра:
skb_ensure_writable() внутрь цикла обработки каждого ключа.skb_cow() для отрицательных сдвигов.INT_MIN). :contentReference[oaicite:4]{index=4}CAP_NET_ADMIN.tc.Уязвимости ядра развиваются быстро.
Всегда обновляйте ядро Linux до последних стабильных исправлений безопасности.
| Поле | Значение |
|---|
| CVE | CVE-2026-46331 |
| Компонент | Ядро Linux net/sched |
| Модуль | act_pedit |
| Уязвимость | Частичное копирование при записи |
| Воздействие | Повреждение кэша страниц |
| Возможный результат | Повреждение памяти ядра / потенциальное LPE |
| Вектор атаки | Локальный |
| Требуемые привилегии | Обычно CAP_NET_ADMIN |
| Исправление доступно | ✅ Да |