CVE-2026-23111
netfilter: nf_tables: إصلاح فحص genmask المعكوس في nft_map_catchall_activate()
- تم النشر
- 13/02/2026
- محدث
- 08/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: netfilter: nf_tables: إصلاح فحص genmask المقلوب في nft_map_catchall_activate() تحتوي الدالة nft_map_catchall_activate() على فحص نشاط عنصر مقلوب مقارنةً بنظيرتها غير catchall وهي nft_mapelem_activate()، ومقارنةً بما هو مطلوب منطقيًا. تُستدعى nft_map_catchall_activate() من مسار الإحباط (abort path) لإعادة تنشيط عناصر خريطة catchall التي تم إلغاء تنشيطها أثناء معاملة فاشلة. يجب أن تتخطى العناصر النشطة بالفعل (لا تحتاج إلى إعادة تنشيط) وتعالج العناصر غير النشطة (تحتاج إلى استعادتها). بدلاً من ذلك، يفعل الكود الحالي العكس: يتخطى العناصر غير النشطة ويعالج العناصر النشطة. قارن مع استدعاء التنشيط غير catchall، وهو الصحيح: nft_mapelem_activate(): if (nft_set_elem_active(ext, iter->genmask)) return 0; /* skip active, process inactive */ أما النسخة المعطوبة من catchall: nft_map_catchall_activate(): if (!nft_set_elem_active(ext, genmask)) continue; /* skip inactive, process active */ النتيجة هي أنه عند إحباط عملية DELSET، لا يتم أبدًا استدعاء nft_setelem_data_activate() لعنصر catchall. بالنسبة لعناصر الحكم NFT_GOTO، فهذا يعني أن nft_data_hold() لا يتم استدعاؤها أبدًا لاستعادة عدد مراجع chain->use. كل دورة إحباط تقلل chain->use بشكل دائم. بمجرد وصول chain->use إلى الصفر، تنجح DELCHAIN وتحرر السلسلة بينما لا تزال عناصر حكم catchall تشير إليها، مما يؤدي إلى use-after-free. هذه الثغرة قابلة للاستغلال لرفع الامتيازات محليًا من مستخدم غير مميز عبر user namespaces + nftables على التوزيعات التي تُمكّن CONFIG_USER_NS وCONFIG_NF_TABLES. الإصلاح: إزالة النفي بحيث يطابق الفحص دالة nft_mapelem_activate(): تخطي العناصر النشطة، ومعالجة العناصر غير النشطة.
المصادر
7- CVE-2026-23111إعلامية
CVE-2026-23111
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.