【误差通告】Linux Kernel net_sched act_pedit外地提权误差(CVE-2026-46331)

宣布时间 2026-06-17

一、误差概述


0617误差概述.png


Linux Kernel是Linux操作系统的焦点组件,认真历程调理、内存管理、网络协议栈及装备驱动等基础功效。其中net/sched子系统提供流量控制和数据包编辑能力,支持QoS、Traffic Control规则及网络战略管理,普遍应用于服务器、云平台、容器情形及网络装备。


2026年6月17日,尊龙凯官网入口清静应急响应中心(VSRC)监测到Linux Kernel net_sched act_pedit外地提权误差。该误差位于net/sched/act_pedit.c文件,由于tcf_pedit_act()在执行Copy-On-Write处置惩罚时未思量typed key运行时偏移,导致部分写入区域未完成COW复制,从而爆发页缓存污染问题。攻击者可使用用户命名空间及CAP_NET_ADMIN权限结构恶意流量控制规则,对原本只读文件对应的页缓存内容举行修改,进一步笼罩SUID程序代码并执行恣意指令,最终获得root权限。



二、影响规模



5.18 <= Linux Kernel < 7.1-rc7

已验证保存误差的情形包括:

RHEL 10.0(6.12.0-228.el10)

Debian 13(6.12.90+deb13.1)

Ubuntu 24.04.4(6.17.0-22)

Ubuntu 26.04(7.0.0-14-generic)情形中未乐成使用



三、清静步伐



3.1 升级版本


Linux Kernel官方已宣布修复补丁,焦点修复提交为:

899ee91156e57784090c5565e4f31bd7dbffbc5a

别的,官方同步宣布了增补修复提交:

d504a978572202ef43ac5ecfec2030adda64b13e

下载链接:

https://github.com/torvalds/linux/commit/899ee91156e57784090c5565e4f31bd7dbffbc5a/

https://github.com/torvalds/linux/commit/d504a978572202ef43ac5ecfec2030adda64b13e


3.2 暂时步伐


暂无。


3.3 通用建议


按期更新系统补丁,镌汰系统误差,提升服务器的清静性。

增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。

使用企业级清静产品,提升企业的网络清静性能。

增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。

启用强密码战略并设置为按期修改。


3.4 参考链接


https://nvd.nist.gov/vuln/detail/CVE-2026-46331/

https://github.com/torvalds/linux/commit/899ee91156e57784090c5565e4f31bd7dbffbc5a

https://github.com/torvalds/linux/commit/d504a978572202ef43ac5ecfec2030adda64b13e

https://github.com/sgkdev/packet_edit_meme