好心提醒,最近有个漏洞比较严重,建议大家关注下

17 小时 8 分钟前
 lynn1su







编号
CVE-2026-46331

绰号
"pedit COW"

类型
Linux 内核越界写入 → 本地提权至 root

影响范围
内核 v5.18 ~ v7.1-rc6 ( 2022 至今几乎所有 Linux )

CVSS 评分
7.3 (高危)

PoC 公开
 6 月 17 日就出了

确认来源
The Hacker News 、Red Hat(RHSB-2026-008)、密歇根大学安全中心、TuxCare

受影响发行版
Ubuntu 18.04~26.04 、RHEL 8/9/10 、Debian 13 等

攻击原理:
Linux 的 tc (流量控制)子系统里有个叫 act_pedit 的模块,用来实时改写网络包。这个模块在写数据时没做正确的 COW (写时拷贝),导致可以修改内存中的系统二进制缓存——比如把 /bin/su 的内存版本改掉,直接拿到 root shell 。


建议大家关注下
2703 次点击
所在节点    信息安全
6 条回复
ylx
16 小时 0 分钟前
刚刚更新到 7.1.2
shuangbiaog
15 小时 42 分钟前
触发条件貌似是,本地存在可登录普通非特权用户账号
lqy2575395
15 小时 38 分钟前
我一堆老爷机 centos6 、7 反而避过坑
aoling
15 小时 37 分钟前
这就是一个提权漏洞,怎么会影响宿主机呢? 求解
aru
13 小时 19 分钟前
@aoling 如果提供了容器就可能穿透到宿主机。
JamesMackerel
9 小时 41 分钟前
感觉跟最近的这几个 copy fail series 好像哦

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1223842

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX