{"id":326959,"date":"2026-06-28T11:51:21","date_gmt":"2026-06-28T09:51:21","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=326959"},"modified":"2026-06-28T11:51:21","modified_gmt":"2026-06-28T09:51:21","slug":"pedit-cow-linux-schwachstelle-cve-2026-46331-ermoeglicht-root","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/28\/pedit-cow-linux-schwachstelle-cve-2026-46331-ermoeglicht-root\/","title":{"rendered":"pedit COW: Linux-Schwachstelle CVE-2026-46331 erm\u00f6glicht Root"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/11\/Linux.jpg\" width=\"64\" height=\"76\" align=\"left\" \/>Sicherheitsforscher sind auf eine neue, pedit COW genannte, Schwachstelle CVE-2026-46331 gesto\u00dfen, es erlaubt, Speicherinhalte zu missbrauchen, um normalen Nutzern Root-Rechte zu verschaffen.<\/p>\n<p><!--more--><\/p>\n<p>Das Thema k\u00f6chelt bereits seit einigen Tagen auf X, nachfolgender <a href=\"https:\/\/xcancel.com\/bluetouff\/status\/2070766380282990648\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> greift den Sachverhalt auf.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/bluetouff\/status\/2070766380282990648\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone  wp-image-326960\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Linux-peditCOW.jpg\" alt=\"Linux pedit COW\" width=\"589\" height=\"460\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Linux-peditCOW.jpg 721w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Linux-peditCOW-300x234.jpg 300w\" sizes=\"auto, (max-width: 589px) 100vw, 589px\" \/><\/a><\/p>\n<p>Die Schwachstelle\u00a0pedit COW (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-46331\" target=\"_blank\" rel=\"noopener\">CVE-2026-46331<\/a>) wurde mit einem CVSS 3.1 Score von 7.8 als High eingestuft.\u00a0 Die Sicherheitsl\u00fccke\u00a0erm\u00f6glicht es einem unprivilegierten lokalen Benutzer, Root-Rechte zu erlangen, indem sie einen Fehler in der Aktion <em>act_pedit<\/em> des Traffic-Control (tc) ausnutzt. Dadurch wird der gemeinsame Page-Cache korrumpiert, anstatt eine COW-Kopie durchzuf\u00fchren. Der Angreifer vergiftet im RAM ein setuid-Binary (\/bin\/su), ohne die Festplatte zu ver\u00e4ndern. Die Integrit\u00e4tspr\u00fcfungen laufen ins Leere.<\/p>\n<p>Die Schwachstelle wurde am 16. Juni 2026 bekannt, inzwischen ist ein \u00f6ffentlicher PoC verf\u00fcgbar. Betroffen sind <a href=\"https:\/\/access.redhat.com\/security\/cve\/cve-2026-46331\" target=\"_blank\" rel=\"noopener\">RHEL 8-10<\/a>, <a href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2026-46331\" target=\"_blank\" rel=\"noopener\">Debian 11-13<\/a> und aktuelle <a href=\"https:\/\/ubuntu.com\/security\/CVE-2026-46331\" target=\"_blank\" rel=\"noopener\">Ubuntu-Versionen<\/a>. Es wurde aber ein Patch ver\u00f6ffentlicht. Zur Absicherung wird im Tweet die Deaktivierung unprivilegierter User-Namespaces oder des Moduls act_pedit empfohlen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher sind auf eine neue, pedit COW genannte, Schwachstelle CVE-2026-46331 gesto\u00dfen, es erlaubt, Speicherinhalte zu missbrauchen, um normalen Nutzern Root-Rechte zu verschaffen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[95,426],"tags":[4305,4328],"class_list":["post-326959","post","type-post","status-publish","format-standard","hentry","category-linux","category-sicherheit","tag-linux","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326959","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=326959"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326959\/revisions"}],"predecessor-version":[{"id":326961,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326959\/revisions\/326961"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=326959"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=326959"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=326959"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}