PT-2026-49625 · Linux+4 · Linux Kernel+4
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha de gravação fora dos limites existe na ação
act pedit (edição de pacotes) do subsistema de controle de tráfego do kernel Linux. A função tcf pedit act() calcula incorretamente o intervalo de Copy-on-Write (COW) para skb ensure writable() ao usar tcfp off max hint, que não considera os deslocamentos de cabeçalho em tempo de execução adicionados por chaves tipadas. Isso permite que parte da região de gravação permaneça sem COW, levando à corrupção da memória do cache de páginas compartilhado. Um invasor local não privilegiado pode explorar isso para envenenar binários privilegiados em cache na memória, como o /bin/su, sem alterar os arquivos no disco, permitindo a escalação de privilégios locais para root ou causando a falha do sistema. Este problema é particularmente explorável em ambientes onde namespaces de usuário não privilegiados estão habilitados, pois eles podem conceder privilégios CAP NET ADMIN no escopo do namespace.Recomendações
Aplique as atualizações de kernel do fornecedor imediatamente e reinicie o sistema.
Restrinja o uso de namespaces de usuário não privilegiados onde for operacionalmente viável.
Monitore o uso incomum dos comandos
tc e unshare.
Revise os sistemas em busca de atividades inesperadas de escalação de privilégios.Exploit
Correção
DoS
LPE
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Red Os
Rocky Linux
Ubuntu