
PoC غير محترف لـ CVE-2026-23111. تم إنشاؤه وتشغيله على نواة Linux 6.12.69
لمزيد من التفاصيل، انظر notes.md
وصف CVE من NIST
يؤدي فحص منطقي مقلوب في nft_map_catchall_activate() إلى عدم استعادة عدد المراجع nft_chain->use عند إلغاء عملية DELSET. يتيح ذلك تحفيز UAF، ويمكن إساءة استخدامه للحصول على تصعيد الامتيازات المحلية
تم إصلاح الخطأ في الالتزام 1444ff890b4653add12f734ffeffc173d42862dd
CONFIG_USER_NS و CONFIG_NF_TABLES معطلةالشكر للمصادر التالية التي ساعدتني في فهم وإنشاء هذا الإثبات المفاهيمي (PoC):
مرجع لإنشاء nf_tables:
الكود في هذا المستودع لا يأتي مع ترخيص مرفق.
يتم توفير البرنامج [وهذا الإخلاء] "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، الملاءمة لغرض معين وعدم التعدي. في أي حال من الأحوال لا يتحمل المؤلفون أو أصحاب حقوق الطبع والنشر أي مسؤولية تجاه أي مطالبة أو أضرار أو مسؤولية أخرى، سواء كانت ناشئة عن عقد أو تقصير أو غير ذلك، تنشأ عن أو نتيجة للبرنامج أو استخدامه أو التعاملات الأخرى فيه.