
Pedit COW – Повышение привилегий локально в ядре Linux (CVE-2026-46331)
Этот репозиторий содержит proof-of-concept (PoC) эксплойт для CVE-2026-46331, уязвимости локального повышения привилегий в ядре Linux в подсистеме управления трафиком.
Краткое описание уязвимости
Ошибка находится в действии редактирования пакетов act_pedit, где ядро может неправильно вычислить записываемый диапазон копирования-при-записи до того, как все смещения пакетов времени выполнения будут полностью известны. При определенных локальных условиях это может позволить запись в разделяемую память кэша страниц.
Воздействие
Непривилегированный локальный пользователь может злоупотребить этим поведением для отравления кэшированной в памяти копии setuid-root-бинарного файла, такого как /bin/su.
Исходный файл на диске не изменяется, поэтому проверки целостности файлов все еще могут выглядеть чистыми.
Выполнение кэшированного бинарного файла может привести к получению root-оболочки.
Затронутые системы
Эта проблема затрагивает системы Linux, где:
Исправленные версии различаются в зависимости от дистрибутива.
Ресурсы