CVE-2026-46331
net/sched: 修复 pedit 部分 COW 导致的页缓存损坏
- 已发布
- 2026年6月16日
- 已更新
- 2026年9月15日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月6日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 46.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:net/sched: 修复 pedit 部分 COW 导致页缓存损坏 tcf_pedit_act() 在键循环之前使用 tcfp_off_max_hint 为 skb_ensure_writable() 计算一次 COW 范围,但该提示并未考虑类型化键添加的运行时头部偏移。这可能导致部分写入区域未进行 COW 处理。修复方法是将 skb_ensure_writable() 移至逐键循环内部,在该处实际写入偏移量已知,并对偏移运算增加溢出检查。对于负偏移(例如在 ingress 处的以太网头部编辑),改用 skb_cow() 来 COW 头部空间。还要对 offset_valid() 增加 INT_MIN 防护,因为对 INT_MIN 取反是未定义的。
来源
12Pedit COW – Linux 内核本地权限提升 (CVE-2026-46331)
防御性验证 CVE-2026-46331 / pedit COW 与 auditd、AppArmor、缓解措施比较及检测逻辑。
CVE-2026-46331 和 CVE-2026-43503
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。