
CVE-2026-23111
CVE-2026-23111 هي ثغرة استخدام بعد التحرير (UAF) ذات خطورة عالية تؤثر على نظام netfilter/nf_tables في نواة لينكس.
ينشأ العيب من معالجة غير صحيحة لعناصر الخريطة الشاملة (catch-all map elements) أثناء عمليات التراجع عن معاملات nftables، مما يؤدي إلى مشكلة أمان في الذاكرة قد تسمح للمهاجمين المحليين بالتسبب في تلف ذاكرة النواة.
موجود الثغرة في:
net/netfilter/
└── nf_tables
أثناء التراجع عن معاملة فاشلة، الدالة:
nft_map_catchall_activate()
تحتوي على منطق تحقق معكوس لعلامة الجيل (generation-mask validation logic).
يتسبب ذلك في إعادة تنشيط kernel بشكل غير صحيح لعناصر الخريطة الشاملة، مما قد يؤدي إلى مراجع لذرة تم تحريرها بالفعل.
تشمل العواقب:
┌─────────────────────┐
│ مهاجم محلي │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ عملية nftables │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ فشل المعاملة │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ تم تشغيل التراجع │
└──────────┬──────────┘
│
▼
┌───────────────────────────┐
│ nft_map_catchall_activate │
│ خطأ منطقي │
└──────────┬────────────────┘
│
▼
┌─────────────────────┐
│ حالة استخدام بعد │
│ التحرير │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ تلف الذاكرة │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ اختراق النواة │
└─────────────────────┘
تراجع
│
▼
إعادة تنشيط العناصر غير النشطة
تراجع
│
▼
فحص الجيل غير صحيح
│
▼
تفعيل عنصر غير صالح
│
▼
استخدام بعد التحرير
🟠 متوسط
احتمال تعرض ذاكرة النواة.
🔴 عالي
قد يسمح تلف الذاكرة بتعديل هياكل النواة.
🔴 عالي
من الممكن حدوث ذعر النواة وتعطل النظام.
🔴 عالي
قد يستغل المهاجمون المحليون العيب للحصول على امتيازات مرتفعة.
نواة لينكس
│
▼
Netfilter
│
▼
nf_tables
│
▼
عناصر الخريطة الشاملة
راقب الأنظمة بحثًا عن:
سجلات مفيدة:
dmesg
journalctl -k
audit.log
✓ تحديث نواة لينكس
✓ تطبيق تصحيحات الأمان من البائع
✓ تقييد الوصول المحلي
✓ مراقبة سجلات النواة
✓ تدقيق تكوينات nftables
✓ تفعيل المراقبة الأمنية
تحقق من إصدار النواة:
uname -r
تحقق من nftables:
nft list ruleset
| الحدث | الحالة |
|---|---|
| اكتشاف الثغرة | ✅ |
| تعيين CVE | ✅ |
| الإفصاح العام | ✅ |
| إصدار إصلاح النواة | ✅ |
| نشر تحذيرات البائع |
تصحيح فوري
│
▼
مراقبة الأنظمة
│
▼
تدقيق استخدام nftables
│
▼
تقييد المستخدمين غير الموثوقين
│
▼
الحفاظ على تحديثات النواة
CVE-2026-23111 توضح كيف يمكن لأخطاء منطقية دقيقة في إدارة ذاكرة النواة أن تؤدي إلى عواقب أمنية خطيرة.
⭐ قم بتمييز هذا المستودع بنجمة إذا وجدته مفيدًا.
| الحقل | القيمة |
|---|
| CVE | CVE-2026-23111 |
| الخطورة | عالية |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 |
| نوع الثغرة | استخدام بعد التحرير |
| ناقل الهجوم | محلي |
| الامتيازات المطلوبة | منخفضة |
| تفاعل المستخدم | لا شيء |
| المكون | netfilter / nf_tables |
| تعقيد الاستغلال | منخفض |
| الفئة | المخاطرة |
|---|
| قابلية الاستغلال | 🟠 متوسط |
| تصعيد الامتيازات | 🔴 عالي |
| رفض الخدمة | 🔴 عالي |
| تلف الذاكرة | 🔴 عالي |
| الاستغلال عن بعد | 🟢 لا |
| الاستغلال المحلي | 🔴 نعم |
| ✅ |