VMTech
Обсудить проект

pedit COW (CVE-2026-46331): локальная эскалация до root через заражение page-cache

pedit COW (CVE-2026-46331): локальная эскалация до root через заражение page-cache

Коллеги, хочу обратить внимание в сфере кибербезопасности: обнаружена pedit COW (CVE-2026-46331) — локальная эскалация до root.

Суть: act_pedit пишет в shared page-cache, не трогая диск; эксплойт модифицирует кешированный setuid‑бинарник (напр. /bin/su) и запускает его как root.

Условия: загружаемый модуль act_pedit и открытые непривилегированные user namespaces (CAP_NET_ADMIN). Зафиксировано на RHEL10 и Debian13.

Действия: установить патчированное ядро и перезагрузить. Пока нельзя — блокировать модуль (echo 'install act_pedit /bin/true' | sudo tee /etc/modprobe.d/disable-act_pedit.conf) или отключить unprivileged namespaces.

Почему важно: заражение page-cache обходит проверки целостности и может остаться незамеченным.

Обновите ядро немедленно?

#кибербезопасность #Linux #уязвимость #инфобез

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 28.06.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

pedit COW (CVE-2026-46331): локальная эскалация до root через заражение page-cache

Открыть публикацию в Instagram ↗