
استغلال إثبات المفهوم لـ CVE-2026-23415، استخدام بعد التحرير في نظام futex لنواة لينكس، يوضح حالة سباق بين futex_key_to_node_opt() و vma_replace_policy().

إثبات المفهوم لثغرة CVE-2026-23415، وهي ثغرة استخدام بعد التحرير (use-after-free) في نظام futex الفرعي في نواة لينكس.
توجد حالة سباق بين futex_key_to_node_opt() وvma_replace_policy().
أثناء قراءة كود futex لسياسة ذاكرة NUMA لمنطقة ذاكرة افتراضية، يمكن لسلسلة تنفيذ أخرى استبدال تلك السياسة وتحريرها عبر mbind(). قد تقوم النواة بعد ذلك بإلغاء الإشارة إلى مؤشر السياسة المحرَّر، مما يؤدي إلى قراءة بعد التحرير (use-after-free read).
شغّل إثبات المفهوم:
bash poc-cve-2026-23415.sh
لا يتطلب أي تجميع أو إعداد إضافي.
يُقدَّم هذا المشروع لأغراض تعليمية وبحثية واختبار الأمان المصرح به فقط.
شغّله فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. قد يتسبب السكربت في عدم استقرار النظام الضعيف أو انهياره. قد يكون استخدام هذا المشروع ضد أنظمة دون إذن غير قانوني.