Linux · Linux Kernel · CVE-2026-46331
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Descrição**
Uma falha de gravação fora dos limites existe na ação `act pedit` (edição de pacotes) do subsistema de controle de tráfego do kernel Linux. A função `tcf pedit act()` calcula incorretamente o intervalo de Copy-on-Write (COW) para `skb ensure writable()` ao usar `tcfp off max hint`, que não considera os deslocamentos de cabeçalho em tempo de execução adicionados por chaves tipadas. Isso permite que parte da região de gravação permaneça sem COW, levando à corrupção da memória do cache de páginas compartilhado. Um invasor local não privilegiado pode explorar isso para envenenar binários privilegiados em cache na memória, como o `/bin/su`, sem alterar os arquivos no disco, permitindo a escalação de privilégios locais para root ou causando a falha do sistema. Este problema é particularmente explorável em ambientes onde namespaces de usuário não privilegiados estão habilitados, pois eles podem conceder privilégios `CAP NET ADMIN` no escopo do namespace.
**Recomendações**
Aplique as atualizações de kernel do fornecedor imediatamente e reinicie o sistema.
Restrinja o uso de namespaces de usuário não privilegiados onde for operacionalmente viável.
Monitore o uso incomum dos comandos `tc` e `unshare`.
Revise os sistemas em busca de atividades inesperadas de escalação de privilégios.