Medium

New Linux pedit COW Exploit Enables Root Access by Poisoning Cached Binaries

Was ist passiert?

Eine kritische Sicherheitslücke im Linux-Kernel-Subsystem für Traffic-Control wurde unter der Bezeichnung CVE-2026-46331 „pedit COW“ bekannt. Die Schwachstelle ermöglicht es lokalen Benutzern ohne erhöhte Rechte, Root-Zugriff auf betroffene Systeme zu erlangen. Der Fehler liegt in der Paket-Bearbeitungsfunktion (act_pedit) und führt zu einem Out-of-Bounds-Write, der den gemeinsam genutzten Page-Cache-Speicher beschädigt. Bereits einen Tag nach der CVE-Zuweisung am 16. Juni erschien ein funktionierendes öffentliches Exploit.

Hintergrund & Bedeutung

Diese Sicherheitslücke stellt eine erhebliche Bedrohung dar, da sie Angreifern ermöglicht, zwischengespeicherte Binärdateien zu manipulieren und somit Root-Zugriff zu erlangen. Red Hat stuft die Sicherheitslücke als kritisch ein. Das Risiko wird durch die schnelle Verfügbarkeit von Exploits verschärft, was bedeutet, dass Angreifer bereits aktiv versuchen könnten, diese Lücke auszunutzen. Besonders problematisch ist, dass die Schwachstelle von lokalen Benutzern ausgenutzt werden kann – ein häufiger Angriffsvektor in Multi-Tenant-Umgebungen und bei kompromittierten Systemen.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Aktualisieren Sie Linux-Systeme auf die neuesten Kernel-Versionen, die den Patch für CVE-2026-46331 enthalten. Prüfen Sie Ihre Infrastruktur auf betroffene Kernel-Versionen. Zusätzliche Sicherheitsmaßnahmen: Implementieren Sie strenge Zugriffskontrolle für lokale Benutzer, deaktivieren Sie unnötige Kernel-Module und überwachen Sie Systeme auf verdächtige Aktivitäten. Berücksichtigen Sie auch den Einsatz von Kernel-Sicherheitsmodulen wie AppArmor oder SELinux.

Fazit

CVE-2026-46331 ist eine kritische Schwachstelle, die umgehend geprächt werden muss. Die Verfügbarkeit von öffentlichen Exploits macht schnelles Handeln zwingend erforderlich, um das Risiko einer Kompromittierung zu minimieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/new-linux-pedit-cow-exploit-enables-root-access-by-poisoning-cached-binaries/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.06.2026
Alle CVEs ansehen