Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Gkdev

#32776de 54,963
7.8CVSS total
Vulnerabilidades · 1
PT-2026-49625
7.8
2026-05-18
Linux · Linux Kernel · CVE-2026-46331
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel (versões afetadas não especificadas) **Descrição** Uma falha de gravação fora dos limites existe no subsistema de edição de pacotes de controle de tráfego (pedit) do kernel Linux. Na função `tcf pedit act()`, o intervalo de cópia na gravação (COW) para `skb ensure writable()` é computado uma vez antes de iterar sobre as chaves de edição usando `tcfp off max hint`. No entanto, esse cálculo não considera os deslocamentos de cabeçalho em tempo de execução adicionados por chaves tipadas, deixando parte da região de gravação alvo sem a cópia na gravação adequada. Isso permite que um invasor local não privilegiado corrompa a memória do cache de página compartilhado, potencialmente envenenando binários privilegiados em cache na memória (como o `/bin/su`) sem alterar os arquivos no disco. Isso pode ser explorado para elevar privilégios para root ou causar a falha do sistema. O problema é particularmente explorável em ambientes onde namespaces de usuário não privilegiados estão habilitados. **Recomendações** Aplique as atualizações de kernel do fornecedor imediatamente e reinicie o sistema. Restrinja o uso de namespaces de usuário não privilegiados onde for operacionalmente viável. Monitore o uso incomum dos comandos `tc` e `unshare`.