Linuxカーネルにおいて、以下の脆弱性が修正されました:net/schedのpeditにおける部分的なCOWがページキャッシュの破損を引き起こす問題を修正しました。tcf_pedit_act()はskb_ensure_writable()のためのCOW範囲を、keyループの前にtcfp_off_max_hintを使用して一度計算しますが、このヒントはtyped keysによって追加されるランタイムのヘッダーオフセットを考慮していませんでした。そのため、書き込み領域の一部がCOWされないままになる可能性がありました。修正内容としては、実際の書き込みオフセットが判明している各keyループの内部にskb_ensure_writable()を移動し、オフセットの算術演算に対してオーバーフローのチェックを追加しています。負のオフセット(例:ingressでのイーサネットヘッダーの編集)については、代わりにskb_cow()を使ってヘッドルームをCOWします。また、negation(符号反転)が定義されていないINT_MINに対してはoffset_valid()でガードしています。
Linux Linux Kernel 4.19.244 以上 4.20 未満 Linux Kernel 5.10.117 以上 5.11 未満 Linux Kernel 5.15.41 以上 5.16 未満 Linux Kernel 5.17.9 以上 5.18 未満 Linux Kernel 5.18.1 以上 6.12.94 未満 Linux Kernel 5.4.195 以上 5.5 未満 Linux Kernel 6.13 以上 6.18.36 未満 Linux Kernel 6.19 以上 7.0.13 未満 Linux Kernel 5.18 Linux Kernel 7.1
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
ベンダ情報を参照して適切な対策を実施してください。
GitHub GitHub : GitHub - sgkdev/packet_edit_meme: PACKET_EDIT_MEME.c (aka CVE-2026-46331): yet another page cache poisoning nightmare GitHub レッドハット Red Hat : https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-46331.json Red Hat Bugzilla : 2479492 (CVE-2026-46331) CVE-2026-46331 kernel: net/sched: act_pedit: extend the writable skb range per key Red Hat Customer Portal : RHSA-2026:27288 - Security Advisory - Red Hat カスタマーポータル Red Hat Customer Portal : RHSA-2026:27709 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:27713 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:27731 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:27789 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:28887 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:29080 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:29794 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:29799 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:29833 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:29856 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:27353 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:29863 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:33219 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:33220 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:33221 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:33222 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:33223 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:33224 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:33225 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:33666 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : CVE-2026-46331 - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:27354 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:27355 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:27704 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:27705 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:27706 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:27707 - Security Advisory - Red Hat Customer Portal Red Hat Customer Portal : RHSA-2026:27708 - Security Advisory - Red Hat Customer Portal
整数オーバーフローまたはラップアラウンド(CWE-190) [その他] 境界外書き込み(CWE-787) [その他]
CVE-2026-46331
National Vulnerability Database (NVD) : CVE-2026-46331 関連文書 : RHSA-2026:28962 - Security Advisory - Red Hat Customer Portal 関連文書 : net/sched: fix pedit partial COW leading to page cache corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d5d01d35a5a7d36f7cb679b67d9cbdd5205672dc) 関連文書 : https://git.kernel.org/stable/c/3dee9d0c198faeb95d052c1b94c2958751a28512 関連文書 : net/sched: fix pedit partial COW leading to page cache corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/a071e057518decc5e3bec89855758f5f8786f2c5) 関連文書 : net/sched: fix pedit partial COW leading to page cache corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/544d857b42a1734b923040e13aa61a6fd4746cf2) 関連文書 : net/sched: fix pedit partial COW leading to page cache corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5a) 関連文書 : net/sched: fix pedit partial COW leading to page cache corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2bec122b9fb91507a758ab5e3e5c4fbe7cb3f61b) 関連文書 : net/sched: fix pedit partial COW leading to page cache corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b198ed4e52580a7238c7c7082f03906f8b310313) 関連文書 : net/sched: fix pedit partial COW leading to page cache corruption - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b685d6ef6f07a3b5ce814565a25f39f2157538a5)
[2026年07月09日] 掲載