CVE-2026-23415
futex: إصلاح UaF بين futex_key_to_node_opt() و vma_replace_policy()
- تم النشر
- 02/04/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 3.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم إصلاح الثغرة الأمنية التالية: futex: إصلاح UaF بين futex_key_to_node_opt() وvma_replace_policy() أثناء تنفيذ futex_key_to_node_opt()، تتم قراءة vma->vm_policy تحت قفل mmap التخميني وRCU. في الوقت نفسه، قد يستدعي mbind() الدالة vma_replace_policy() التي تحرر سياسة الذاكرة (mempolicy) القديمة فورًا عبر kmem_cache_free(). يؤدي ذلك إلى إنشاء سباق حيث تقوم __futex_key_to_node() بإلغاء مرجعية مؤشر mempolicy محرَّر، مما يسبب قراءة استخدام-after-free لـ mpol->mode. [ 151.412631] BUG: KASAN: slab-use-after-free in __futex_key_to_node (kernel/futex/core.c:349) [ 151.414046] Read of size 2 at addr ffff888001c49634 by task e/87 [ 151.415969] Call Trace: [ 151.416732] __asan_load2 (mm/kasan/generic.c:271) [ 151.416777] __futex_key_to_node (kernel/futex/core.c:349) [ 151.416822] get_futex_key (kernel/futex/core.c:374 kernel/futex/core.c:386 kernel/futex/core.c:593) الإصلاح يكون بإضافة rcu إلى __mpol_put().
المصادر
1استغلال إثبات المفهوم لـ CVE-2026-23415، استخدام بعد التحرير في نظام futex لنواة لينكس، يوضح حالة سباق بين futex_key_to_node_opt() و vma_replace_policy().
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.