CVE-2026-23415
futex: Behebt UaF zwischen futex_key_to_node_opt() und vma_replace_policy()
- Veröffentlicht
- 02.04.2026
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 3,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: futex: Behebt UaF zwischen futex_key_to_node_opt() und vma_replace_policy() Während der Ausführung von futex_key_to_node_opt() wird vma->vm_policy unter spekulativer mmap-Sperre und RCU gelesen. Gleichzeitig kann mbind() vma_replace_policy() aufrufen, das die alte Mempolicy sofort über kmem_cache_free() freigibt. Dadurch entsteht ein Wettlauf, bei dem __futex_key_to_node() einen freigegebenen Mempolicy-Zeiger dereferenziert und einen Use-after-Free-Lesezugriff auf mpol->mode verursacht. [ 151.412631] BUG: KASAN: slab-use-after-free in __futex_key_to_node (kernel/futex/core.c:349) [ 151.414046] Read of size 2 at addr ffff888001c49634 by task e/87 [ 151.415969] Call Trace: [ 151.416732] __asan_load2 (mm/kasan/generic.c:271) [ 151.416777] __futex_key_to_node (kernel/futex/core.c:349) [ 151.416822] get_futex_key (kernel/futex/core.c:374 kernel/futex/core.c:386 kernel/futex/core.c:593) Behoben, indem rcu zu __mpol_put() hinzugefügt wird.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-23415, eine Use-after-Free-Schwachstelle im Futex-Subsystem des Linux-Kernels, die eine Race Condition zwischen futex_key_to_node_opt() und vma_replace_policy() demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.