CVE-2026-23274
netfilter: xt_IDLETIMER: lehne die Wiederverwendung von ALARM-Timer-Labels in rev0 ab
- Veröffentlicht
- 20.03.2026
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 6,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: xt_IDLETIMER: Ablehnung der Wiederverwendung von ALARM-Timer-Labels durch Rev0 IDLETIMER-Rev0-Regeln verwenden vorhandene Timer per Label wieder und rufen immer mod_timer() auf timer->timer auf. Wenn das Label zuerst durch Revision 1 mit XT_IDLETIMER_ALARM erstellt wurde, verwendet das Objekt Alarm-Timer-Semantik und timer->timer wird nie initialisiert. Die Wiederverwendung dieses Objekts durch Revision 0 führt zu mod_timer() auf einer nicht initialisierten timer_list, was debugobjects-Warnungen und mögliche Panics auslöst, wenn panic_on_warn=1 gesetzt ist. Beheben Sie dies, indem Sie das Einfügen von Revision-0-Regeln ablehnen, wenn ein vorhandener Timer mit demselben Label vom Typ ALARM ist.
Quellen
2- CyberMeowfiaPoC
PoCs und Exploits für CVEs, entdeckt von NebuSec.
Technische Berichte und Proof-of-Concept-Exploits für entdeckte CVEs im Linux-Kernel und Chrome V8, einschließlich detaillierter Schwachstellenanalyse und Exploit-Techniken.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.