网安资讯详情 - SecLens 情报雷达

网安资讯,一网打尽。汇集权威漏洞通告与行业要闻,结合分组浏览、智能过滤、RSS订阅 和 Webhook 推送,多通道拓展您的安全情报视野。

【安全通告】Linux Kernel 本地权限提升漏洞风险通告(CVE-2026-46331)

来源: tencent_cloud_security · 发布时间 2026-06-18 17:33 (UTC+08:00) · 抓取时间 2026-06-18 21:21 (UTC+08:00)

原文链接

摘要

尊敬的腾讯云用户,您好! 腾讯云安全中心监测到, Linux Kernel 被披露存在本地权限提升漏洞,漏洞编号CVE-2026-46331。可导致本地攻击者通过创建用户命名空间并获取 CAP_NET_ADMIN 能力,利用 act_pedit 模块的部分 COW(写时复制)页缓存损坏漏洞,篡改 setuid-root 文件的页缓存内容,从而将权限提升至 root 等危害。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 Linux Kernel 是全球最广泛使用的开源操作系统内核,它是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。 该漏洞存在于 Linux Kernel 的网络调度子系统(net/sched)的 pedit 模块中。tcf_pedit_act() 函数在处理数据包编辑操作时,最初会在密钥循环前使用 tcfp_off_max_hint 计算一次 skb_ensure_writable() 所需的写时复制(COW)范围,但该提示值未考虑类型化密钥添加的运行时头部偏移,可能导致部分写入区域未完成 COW 操作。修复方案将 skb_ensure_writable() 移至每个密钥的循环内部,此时可获取实际写入偏移,同时添加了偏移运算的溢出检查;对于负偏移(例如入口处的以太网头部编辑),使用 skb_cow() 来对头部空间进行 COW 操作,并且防护 offset_valid() 函数避免处理 INT_MIN 这种未定义取负的值。该漏洞可能导致页缓存损坏,本地攻击者可以利用该缺陷实现权限提升。 目前该漏洞的漏洞细节、POC已公开。 风险等级 高风险 漏洞风险 本地低权限攻击者可以利用该漏洞破坏系统页缓存,进而实现权限提升,获取系统 root 权限,完全控制受影响的主机。 影响版本 5.18 < = Linux Kernel < 7.1-rc7 目前已知受影响的系统: Red Hat Enterprise Linux 10 Red Hat Enterprise Linux 9 Red Hat Enterprise Linux 8 Debian 13 Debian 12 Debian 11 Ubuntu 24.04.4 安全版本 Linux Kernel >= v7.1-rc7 目前已知不受影响的系统: Ubuntu 26.04 修复建议 1. 官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至安全版本 https://git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5a 2. 针对 Red Hat Enterprise Linux、Debian、Ubuntu 用户,官方暂未发布安全补丁,请及时关注官方安全补丁的发布: Red Hat Enterprise Linux:https://access.redhat.com/security/cve/CVE-2026-46331 Debian:https://security-tracker.debian.org/tracker/CVE-2026-46331 Ubuntu:https://ubuntu.com/security/CVE-2026-46331 3. 缓解措施: 需评估是否使用到 act_pedit 模块,该模块通用用于网络虚拟化、SDN、容器网络和运营商网络场景中: sh -c "printf 'install act_pedit /bin/false' > /etc/modprobe.d/block-cve-2026-46331.conf; rmmod act_pedit 2>/dev/null; true" 【备注】:建议您在升级前做好数据备份工作,避免出现意外 漏洞参考 https://git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5a https://github.com/sgkdev/packet_edit_meme https://nvd.nist.gov/vuln/detail/CVE-2026-46331 2026-06-18

标签

扩展字段

{
  "add_time": "2026-06-18T09:44:50+00:00",
  "announce_type": "console",
  "begin_time": "2026-06-18T09:33:04+00:00",
  "content_html": "<span style=\"font-size: 14px;\"><span style=\"font-size: 14px;\">尊敬的腾讯云用户,您好!</span><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">腾讯云安全中心监测到,<span style=\"color: rgb(255, 0, 0); font-weight: bold;\">Linux Kernel 被披露存在本地权限提升漏洞,漏洞编号CVE-2026-46331。可导致本地攻击者通过创建用户命名空间并获取 CAP_NET_ADMIN 能力,利用 act_pedit 模块的部分 COW(写时复制)页缓存损坏漏洞,篡改 setuid-root 文件的页缓存内容,从而将权限提升至 root 等危害。</span></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞详情</span></div><div>Linux Kernel 是全球最广泛使用的开源操作系统内核,它是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。</div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">该漏洞存在于 Linux Kernel 的网络调度子系统(net/sched)的 pedit 模块中。tcf_pedit_act() 函数在处理数据包编辑操作时,最初会在密钥循环前使用 tcfp_off_max_hint 计算一次 skb_ensure_writable() 所需的写时复制(COW)范围,但该提示值未考虑类型化密钥添加的运行时头部偏移,可能导致部分写入区域未完成 COW 操作。修复方案将 skb_ensure_writable() 移至每个密钥的循环内部,此时可获取实际写入偏移,同时添加了偏移运算的溢出检查;对于负偏移(例如入口处的以太网头部编辑),使用 skb_cow() 来对头部空间进行 COW 操作,并且防护 offset_valid() 函数避免处理 INT_MIN 这种未定义取负的值。该漏洞可能导致页缓存损坏,本地攻击者可以利用该缺陷实现权限提升。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前该漏洞的漏洞细节、POC已公开。<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">风险等级</span></div><div><span style=\"font-size: 14px; font-weight: bold; color: rgb(255, 0, 0);\">高风险</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞风险</span></div><div><span style=\"font-size: 14px;\">本地低权限攻击者可以利用该漏洞破坏系统页缓存,进而实现权限提升,获取系统 root 权限,完全控制受影响的主机。<br></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">影响版本</span></div><div>5.18 <= Linux Kernel < 7.1-rc7<br></div><div><br></div><div>目前已知受影响的系统:</div><div>Red Hat Enterprise Linux 10</div><div>Red Hat Enterprise Linux 9</div><div>Red Hat Enterprise Linux 8</div><div>Debian 13</div><div>Debian 12</div><div>Debian 11</div><div>Ubuntu 24.04.4<br></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">安全版本</span></div><div><span style=\"font-size: 14px;\">Linux Kernel >= v7.1-rc7<br></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前已知不受影响的系统:</span></div><div><span style=\"font-size: 14px;\">Ubuntu 26.04</span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">修复建议</span></div><div>1. 官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至安全版本</div><div>https://git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5a<br></div><div>2. 针对 Red Hat Enterprise Linux、Debian、Ubuntu 用户,官方暂未发布安全补丁,请及时关注官方安全补丁的发布:</div><div>Red Hat Enterprise Linux:https://access.redhat.com/security/cve/CVE-2026-46331<br>Debian:https://security-tracker.debian.org/tracker/CVE-2026-46331<br></div><div>Ubuntu:https://ubuntu.com/security/CVE-2026-46331<br></div><div>3. 缓解措施:</div><div>需评估是否使用到 act_pedit 模块,该模块通用用于网络虚拟化、SDN、容器网络和运营商网络场景中:</div><div>sh -c \"printf 'install act_pedit /bin/false' > /etc/modprobe.d/block-cve-2026-46331.conf; rmmod act_pedit 2>/dev/null; true\"</div><div><br></div><div><span style=\"font-size: 14px;\">【备注】:建议您在升级前做好数据备份工作,避免出现意外</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞参考</span></div><div><a href=\"https://git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5a\" title=\"https://git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5a\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5a</a><br></div><div><a href=\"https://github.com/sgkdev/packet_edit_meme\" title=\"https://github.com/sgkdev/packet_edit_meme\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://github.com/sgkdev/packet_edit_meme</a><br></div><div><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46331\" title=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46331\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://nvd.nist.gov/vuln/detail/CVE-2026-46331</a></div></span><br><p align=\"right\" style=\"margin-bottom:0px;\"><a href=\"https://cloud.tencent.com\" title=\"点击进入腾讯云官网首页\"><span style=\"font-size: 14px;\"></span><img src=\"https://qcloudimg.tencent-cloud.cn/raw/3a9dd87ab5d626ea94b3313d147e32ec.png\" alt=\"img\" height=\"40\"></a></p><p align=\"right\" style=\"margin-top:0px;line-height:10px;\"><span id=\"date\" style=\"font-family: 微软雅黑; font-size: 14px;\">2026-06-18</span></p>",
  "end_time": "2026-07-03T09:33:04+00:00",
  "is_important": false
}