cherrycherrymay/PoC-CVE-2026-46331

GitHub: cherrycherrymay/PoC-CVE-2026-46331

针对 Linux 内核流量控制子系统 COW 处理缺陷的本地提权漏洞概念验证程序,验证无特权用户可篡改页缓存以获取 root 权限。

Stars: 0 | Forks: 0

本仓库包含针对 CVE-2026-46331 的概念验证(PoC)漏洞利用程序,这是流量控制子系统中的一个 Linux 内核本地提权漏洞。 **漏洞概述** 该缺陷存在于 `act_pedit` 数据包编辑动作中,内核可能会在所有运行时数据包偏移量完全确定之前,错误地计算出写时复制(COW)的可写范围。在适当的本地条件下,这可能会允许向共享页缓存(page cache)内存进行写入。 **影响** 无特权的本地用户可以滥用此行为,来篡改内存中以 setuid-root 身份运行的二进制文件(例如 `/bin/su`)的缓存副本。 磁盘上的原始文件不会被修改,因此文件完整性检查可能仍然显示正常。 执行该被缓存的二进制文件可能会导致获取 root shell。 **受影响的系统** 此问题会影响满足以下条件的 Linux 系统: 存在易受攻击的内核代码,并且 本地用户可以访问所需的 namespace 和流量控制功能。 修复版本因发行版而异。 **资源** NVD – CVE-2026-46331 TuxCare:pedit COW 分析 公开 PoC:packet_edit_meme
标签:Linux内核, PoC, Web报告查看器, 安全渗透, 暴力破解, 本地提权