PT-2026-49625 · Linux+1 · Linux Kernel+1

·

CVE-2026-46331

·

Publicado

2026-05-18

·

Atualizado

2026-07-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha de gravação fora dos limites existe no subsistema de edição de pacotes de controle de tráfego (pedit) do kernel Linux. Na função tcf pedit act(), o intervalo de cópia na gravação (COW) para skb ensure writable() é computado uma vez antes de iterar sobre as chaves de edição usando tcfp off max hint. No entanto, esse cálculo não considera os deslocamentos de cabeçalho em tempo de execução adicionados por chaves tipadas, deixando parte da região de gravação alvo sem a cópia na gravação adequada. Isso permite que um invasor local não privilegiado corrompa a memória do cache de página compartilhado, potencialmente envenenando binários privilegiados em cache na memória (como o /bin/su) sem alterar os arquivos no disco. Isso pode ser explorado para elevar privilégios para root ou causar a falha do sistema. O problema é particularmente explorável em ambientes onde namespaces de usuário não privilegiados estão habilitados.
Recomendações Aplique as atualizações de kernel do fornecedor imediatamente e reinicie o sistema. Restrinja o uso de namespaces de usuário não privilegiados onde for operacionalmente viável. Monitore o uso incomum dos comandos tc e unshare.

Exploit

Correção

DoS

LPE

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:27288
ALSA-2026:27353
ALSA-2026:27354
ALSA-2026:27789
BDU:2026-08426
CVE-2026-46331
ECHO-170F-91A6-557D
OESA-2026-2870
RHSA-2026:27288
RHSA-2026:27353
RHSA-2026:27354
RHSA-2026:27355
RHSA-2026:27704
RHSA-2026:27705
RHSA-2026:27706
RHSA-2026:27707
RHSA-2026:27708
RHSA-2026:27709
RHSA-2026:27713
RHSA-2026:27731
RHSA-2026:27789
RHSA-2026:33666
SUSE-SU-2026:2195-1
SUSE-SU-2026:2238-1
SUSE-SU-2026:22521-1
SUSE-SU-2026:22522-1
SUSE-SU-2026:22665-1
SUSE-SU-2026:22666-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1
SUSE-SU-2026:2839-1
SUSE-SU-2026:2840-1
SUSE-SU-2026:2841-1
SUSE-SU-2026:2914-1
SUSE-SU-2026:3044-1
SUSE-SU-2026:3089-1
SUSE-SU-2026:3156-1

Produtos afetados

Linux Kernel
Rocky Linux