cherrycherrymay/PoC-CVE-2026-46331
GitHub: cherrycherrymay/PoC-CVE-2026-46331
针对 Linux 内核流量控制子系统 COW 处理缺陷的本地提权漏洞概念验证程序,验证无特权用户可篡改页缓存以获取 root 权限。
Stars: 0 | Forks: 0
本仓库包含针对 CVE-2026-46331 的概念验证(PoC)漏洞利用程序,这是流量控制子系统中的一个 Linux 内核本地提权漏洞。
**漏洞概述**
该缺陷存在于 `act_pedit` 数据包编辑动作中,内核可能会在所有运行时数据包偏移量完全确定之前,错误地计算出写时复制(COW)的可写范围。在适当的本地条件下,这可能会允许向共享页缓存(page cache)内存进行写入。
**影响**
无特权的本地用户可以滥用此行为,来篡改内存中以 setuid-root 身份运行的二进制文件(例如 `/bin/su`)的缓存副本。
磁盘上的原始文件不会被修改,因此文件完整性检查可能仍然显示正常。
执行该被缓存的二进制文件可能会导致获取 root shell。
**受影响的系统**
此问题会影响满足以下条件的 Linux 系统:
存在易受攻击的内核代码,并且
本地用户可以访问所需的 namespace 和流量控制功能。
修复版本因发行版而异。
**资源**
NVD – CVE-2026-46331
TuxCare:pedit COW 分析
公开 PoC:packet_edit_meme
标签:Linux内核, PoC, Web报告查看器, 安全渗透, 暴力破解, 本地提权