pedit COW (CVE-2026-46331): локальная эскалация до root через заражение page-cache

Коллеги, хочу обратить внимание в сфере кибербезопасности: обнаружена pedit COW (CVE-2026-46331) — локальная эскалация до root.
Суть: act_pedit пишет в shared page-cache, не трогая диск; эксплойт модифицирует кешированный setuid‑бинарник (напр. /bin/su) и запускает его как root.
Условия: загружаемый модуль act_pedit и открытые непривилегированные user namespaces (CAP_NET_ADMIN). Зафиксировано на RHEL10 и Debian13.
Действия: установить патчированное ядро и перезагрузить. Пока нельзя — блокировать модуль (echo 'install act_pedit /bin/true' | sudo tee /etc/modprobe.d/disable-act_pedit.conf) или отключить unprivileged namespaces.
Почему важно: заражение page-cache обходит проверки целостности и может остаться незамеченным.
Обновите ядро немедленно?
#кибербезопасность #Linux #уязвимость #инфобез

