CVE-2026-46331
Description
In the Linux kernel, the following vulnerability has been resolved:
net/sched: fix pedit partial COW leading to page cache corruption
tcf_pedit_act() computes the COW range for skb_ensure_writable() once before the key loop using tcfp_off_max_hint, but the hint does not account for the runtime header offset added by typed keys. This can leave part of the write region un-COW'd.
Fix by moving skb_ensure_writable() inside the per-key loop where the actual write offset is known, and add overflow checking on the offset arithmetic. For negative offsets (e.g. Ethernet header edits at ingress), use skb_cow() to COW the headroom instead. Guard offset_valid() against INT_MIN, where negation is undefined.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
107- osv-coords97 versionspkg:rpm/opensuse/kernel-obs-build&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-source&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-syms&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-zfcpdump&distro=openSUSE%20Leap%2016.0pkg:rpm/almalinux/kernel-64k-corepkg:rpm/almalinux/kernel-debug-modulespkg:rpm/almalinux/kernel-64kpkg:rpm/almalinux/kernel-64k-modulespkg:rpm/almalinux/kernelpkg:rpm/opensuse/kernel-rt&distro=openSUSE%20Leap%2016.0pkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/bpftoolpkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-64k-debug-modules-extrapkg:rpm/almalinux/kernel-zfcpdump-devel-matchedpkg:rpm/almalinux/kernel-64k-debug-develpkg:rpm/almalinux/kernel-64k-develpkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-rt-debug-modulespkg:linux/kernelpkg:apk/chainguard/linux-qemu-6.18pkg:apk/chainguard/linux-qemu-6.18-bootc-boot-installedpkg:rpm/almalinux/kernel-64k-debugpkg:rpm/almalinux/kernel-rt-debug-modules-corepkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/kernel-zfcpdump-modules-corepkg:rpm/almalinux/kernel-debug-devel-matchedpkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/kernel-64k-modules-extrapkg:rpm/opensuse/kernel-kvmsmall&distro=openSUSE%20Leap%2016.0pkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/libperfpkg:rpm/almalinux/kernel-64k-devel-matchedpkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-debug-modules-corepkg:rpm/almalinux/kernel-devel-matchedpkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-modules-extra-matchedpkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-rt-modules-corepkg:apk/chainguard/linux-gcp-6.18pkg:rpm/almalinux/kernel-64k-debug-devel-matchedpkg:rpm/almalinux/kernel-rt-64k-corepkg:rpm/almalinux/kernel-rt-64k-debug-corepkg:rpm/almalinux/kernel-rt-64k-modules-corepkg:rpm/almalinux/kernel-rt-64k-modules-extrapkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/almalinux/rtlapkg:rpm/almalinux/rvpkg:rpm/opensuse/kernel-default-base&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/dtb-aarch64&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-64kb&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-azure&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-default&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-docs&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-qa&distro=openSUSE%20Leap%2016.0pkg:rpm/almalinux/kernel-debug-uki-virtpkg:rpm/almalinux/kernel-tools-libspkg:rpm/almalinux/kernel-tools-libs-develpkg:apk/chainguard/linux-azure-6.18pkg:apk/chainguard/linux-gcp-6.18-bootc-boot-installedpkg:apk/chainguard/linux-qemu-melangepkg:apk/chainguard/linux-vmware-6.18pkg:rpm/almalinux/kernel-rt-64k-debug-develpkg:rpm/almalinux/kernel-rt-64k-debug-modules-extrapkg:rpm/almalinux/kernel-rt-64k-develpkg:rpm/almalinux/kernel-rt-64k-modulespkg:rpm/almalinux/perfpkg:rpm/almalinux/python3-perfpkg:rpm/almalinux/kernel-64k-debug-modules-corepkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-modules-corepkg:rpm/almalinux/kernel-64k-debug-corepkg:rpm/almalinux/kernel-64k-debug-modulespkg:rpm/almalinux/kernel-64k-modules-corepkg:rpm/almalinux/kernel-rt-64kpkg:rpm/almalinux/kernel-rt-64k-debugpkg:rpm/almalinux/kernel-rt-64k-debug-modulespkg:rpm/almalinux/kernel-rt-64k-debug-modules-corepkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/kernel-uki-virtpkg:rpm/almalinux/kernel-uki-virt-addonspkg:rpm/almalinux/kernel-zfcpdump-modules
< 6.12.0-160000.36.1+ 96 more
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 4.18.0-553.136.1.el8_10
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 5.10.260
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-160000.36.1.160000.2.17
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-160000.36.1
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
- (no CPE)range: < 6.12.0-211.26.1.el10_2
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*+ 9 more
- cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*range: >=4.19.244,<4.20
- cpe:2.3:o:linux:linux_kernel:5.18:-:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:5.18:rc7:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc6:*:*:*:*:*:*
- (no CPE)
Patches
Vulnerability mechanics
References
44- git.kernel.org/stable/c/2bec122b9fb91507a758ab5e3e5c4fbe7cb3f61bnvdPatch
- git.kernel.org/stable/c/3dee9d0c198faeb95d052c1b94c2958751a28512nvdPatch
- git.kernel.org/stable/c/544d857b42a1734b923040e13aa61a6fd4746cf2nvdPatch
- git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5anvdPatch
- git.kernel.org/stable/c/a071e057518decc5e3bec89855758f5f8786f2c5nvdPatch
- git.kernel.org/stable/c/b198ed4e52580a7238c7c7082f03906f8b310313nvdPatch
- git.kernel.org/stable/c/b685d6ef6f07a3b5ce814565a25f39f2157538a5nvdPatch
- git.kernel.org/stable/c/d5d01d35a5a7d36f7cb679b67d9cbdd5205672dcnvdPatch
- access.redhat.com/errata/RHSA-2026:27288nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27353nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27354nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27355nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27704nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27705nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27706nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27707nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27708nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27709nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27713nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27731nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:27789nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:28887nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:29080nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:29794nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:29799nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:29833nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:29856nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:29863nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:33219nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:33220nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:33221nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:33222nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:33223nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:33224nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:33225nvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:33666nvdThird Party Advisory
- access.redhat.com/security/cve/CVE-2026-46331nvdThird Party Advisory
- bugzilla.redhat.com/show_bug.cginvdThird Party Advisory
- github.com/sgkdev/packet_edit_meme/tree/mainnvdThird Party Advisory
- security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-46331.jsonnvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:28962nvdIssue Tracking
- access.redhat.com/errata/RHSA-2026:34048nvd
- access.redhat.com/errata/RHSA-2026:34098nvd
- access.redhat.com/errata/RHSA-2026:40021nvd
News mentions
6- Exploits and vulnerabilities in Q2 2026Securelist · Aug 26, 2026
- Claude Cowork Flaw Could Let AI Agent Escape Its VM and Access Mac FilesThe Hacker News · Jul 23, 2026
- ⚡ Weekly Recap: Linux Kernel Flaws, AI Malware Tricks, Turla Backdoor, Infostealers and MoreThe Hacker News · Jun 29, 2026
- New DirtyClone Linux Vulnerability Allows Attackers to Gain Root Access Via Cloned PacketsCyber Security News · Jun 26, 2026
- New Linux pedit COW Exploit Allows Attackers to Gain System Root AccessCyber Security News · Jun 26, 2026
- New Linux pedit COW Exploit Enables Root Access by Poisoning Cached BinariesThe Hacker News · Jun 26, 2026