Linux · Linux Kernel · CVE-2026-46331
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Descrição**
Uma falha de gravação fora dos limites existe no subsistema de edição de pacotes de controle de tráfego (pedit) do kernel Linux. Na função `tcf pedit act()`, o intervalo de cópia na gravação (COW) para `skb ensure writable()` é computado uma vez antes de iterar sobre as chaves de edição usando `tcfp off max hint`. No entanto, esse cálculo não considera os deslocamentos de cabeçalho em tempo de execução adicionados por chaves tipadas, deixando parte da região de gravação alvo sem a cópia na gravação adequada. Isso permite que um invasor local não privilegiado corrompa a memória do cache de página compartilhado, potencialmente envenenando binários privilegiados em cache na memória (como o `/bin/su`) sem alterar os arquivos no disco. Isso pode ser explorado para elevar privilégios para root ou causar a falha do sistema. O problema é particularmente explorável em ambientes onde namespaces de usuário não privilegiados estão habilitados.
**Recomendações**
Aplique as atualizações de kernel do fornecedor imediatamente e reinicie o sistema.
Restrinja o uso de namespaces de usuário não privilegiados onde for operacionalmente viável.
Monitore o uso incomum dos comandos `tc` e `unshare`.