CVE-2026-23231
netfilter: nf_tables: إصلاح use-after-free في nf_tables_addchain()
- تم النشر
- 04/03/2026
- محدث
- 08/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 04/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة Linux، تم حلّ الثغرة الأمنية التالية: netfilter: nf_tables: إصلاح use-after-free في nf_tables_addchain() تقوم nf_tables_addchain() بنشر السلسلة إلى table->chains عبر list_add_tail_rcu() (داخل nft_chain_add()) قبل تسجيل الخطافات (hooks). إذا فشلت nf_tables_register_hook() بعد ذلك، يستدعي مسار الخطأ nft_chain_del() (list_del_rcu()) متبوعًا بـ nf_tables_chain_destroy() دون وجود فترة سماح RCU بينهما. ويخلق هذا حالتين من use-after-free: 1) مستوى التحكم: تجتاز nf_tables_dump_chains() جدول table->chains ضمن rcu_read_lock(). قد يظل تفريغ متزامن يسير عبر السلسلة عندما يحرّرها مسار الخطأ. 2) مسار الحزم: بالنسبة إلى NFPROTO_INET، تُثبّت nf_register_net_hook() خطاف IPv4 بشكل مؤقت قبل أن يفشل تسجيل IPv6. قد تظل الحزم التي تدخل إلى nft_do_chain() عبر خطاف IPv4 المؤقت تصل إلى chain->blob_gen_X عندما يحرّر مسار الخطأ السلسلة. أضِف synchronize_rcu() بين nft_chain_del() وتدمير السلسلة بحيث تنتهي جميع عمليات القراءة عبر RCU — سواء خيوط التفريغ أو تقييم الحزم الجاري — قبل تحرير السلسلة.
المصادر
1aviralyash27 · linux · 04/05/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.