本仓库包含 CVE-2026-46331 的概念验证 (PoC) 漏洞利用程序,这是一个 Linux 内核中流量控制子系统的本地提权漏洞。
漏洞概述
该缺陷存在于 act_pedit 数据包编辑操作中,内核在完全获知所有运行时数据包偏移量之前,可能会错误计算写时复制 (COW) 的可写范围。在特定的本地条件下,这可能导致向共享页缓存内存执行写入操作。
影响
无特权的本地用户可利用此行为毒化 /bin/su 等 setuid-root 二进制文件的内存缓存副本。
原始磁盘文件未被修改,因此文件完整性检查可能仍显示正常。 执行已缓存二进制文件可导致获取 root shell。
受影响系统
此漏洞影响满足以下条件的 Linux 系统:
存在易受攻击的内核代码,并且 本地用户可以访问所需的命名空间和流量控制功能。
修复版本因发行版而异。
相关资源
NVD – CVE-2026-46331 TuxCare: pedit COW 分析 公开 PoC: packet_edit_meme