PT-2026-49625 · Linux+1 · Linux Kernel+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha de gravação fora dos limites existe no subsistema de edição de pacotes de controle de tráfego (pedit) do kernel Linux. Na função
tcf pedit act(), o intervalo de cópia na gravação (COW) para skb ensure writable() é computado uma vez antes de iterar sobre as chaves de edição usando tcfp off max hint. No entanto, esse cálculo não considera os deslocamentos de cabeçalho em tempo de execução adicionados por chaves tipadas, deixando parte da região de gravação alvo sem a cópia na gravação adequada. Isso permite que um invasor local não privilegiado corrompa a memória do cache de página compartilhado, potencialmente envenenando binários privilegiados em cache na memória (como o /bin/su) sem alterar os arquivos no disco. Isso pode ser explorado para elevar privilégios para root ou causar a falha do sistema. O problema é particularmente explorável em ambientes onde namespaces de usuário não privilegiados estão habilitados.Recomendações
Aplique as atualizações de kernel do fornecedor imediatamente e reinicie o sistema.
Restrinja o uso de namespaces de usuário não privilegiados onde for operacionalmente viável.
Monitore o uso incomum dos comandos
tc e unshare.Exploit
Correção
LPE
DoS
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux