
Proof-of-Concept-Exploit für CVE-2026-23415, eine Use-after-Free-Schwachstelle im Futex-Subsystem des Linux-Kernels, die eine Race Condition zwischen futex_key_to_node_opt() und vma_replace_policy() demonstriert.

Proof of Concept für CVE-2026-23415, eine Use-after-Free-Sicherheitslücke im Futex-Subsystem des Linux-Kernels.
Zwischen futex_key_to_node_opt() und vma_replace_policy() besteht eine Race-Condition.
Während der Futex-Code die NUMA-Speicherrichtlinie eines virtuellen Speicherbereichs liest, kann ein anderer Thread diese Richtlinie über mbind() ersetzen und freigeben. Der Kernel könnte anschließend den freigegebenen Richtlinienzeiger dereferenzieren, was zu einem Use-after-Free-Read führt.
Führen Sie das Proof of Concept aus:
bash poc-cve-2026-23415.sh
Es sind keine Kompilierung oder zusätzliche Einrichtung erforderlich.
Dieses Projekt dient ausschließlich Bildungs-, Forschungs- und autorisierten Sicherheitstestzwecken.
Führen Sie es nur auf Systemen aus, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Das Skript kann zu Instabilität führen oder ein verwundbares System zum Absturz bringen. Die Verwendung dieses Projekts gegen Systeme ohne Autorisierung kann illegal sein.