Gkdev

#29371de 56,326
9.1CVSS total
Vulnerabilidades · 1
PT-2026-49625
9.1
2026-05-18
Linux · Linux Kernel · CVE-2026-46331
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel (versões afetadas não especificadas) **Descrição** Uma falha de gravação fora dos limites existe na ação `act pedit` (edição de pacotes) do subsistema de controle de tráfego do kernel Linux. A função `tcf pedit act()` calcula incorretamente o intervalo de Copy-on-Write (COW) para `skb ensure writable()` ao usar `tcfp off max hint`, que não considera os deslocamentos de cabeçalho em tempo de execução adicionados por chaves tipadas. Isso permite que parte da região de gravação permaneça sem COW, levando à corrupção da memória do cache de páginas compartilhado. Um invasor local não privilegiado pode explorar isso para envenenar binários privilegiados em cache na memória, como o `/bin/su`, sem alterar os arquivos no disco, permitindo a escalação de privilégios locais para root ou causando a falha do sistema. Este problema é particularmente explorável em ambientes onde namespaces de usuário não privilegiados estão habilitados, pois eles podem conceder privilégios `CAP NET ADMIN` no escopo do namespace. **Recomendações** Aplique as atualizações de kernel do fornecedor imediatamente e reinicie o sistema. Restrinja o uso de namespaces de usuário não privilegiados onde for operacionalmente viável. Monitore o uso incomum dos comandos `tc` e `unshare`. Revise os sistemas em busca de atividades inesperadas de escalação de privilégios.