
Zusammengebastelter PoC für CVE-2026-23111. Erstellt und ausgeführt auf Linux Kernel 6.12.69.
Für weitere Details siehe notes.md
CVE-Beschreibung von NIST
Eine umgekehrte logische Prüfung in nft_map_catchall_activate() führt dazu, dass der Referenzzähler nft_chain->use nicht wiederhergestellt wird, wenn ein DELSET-Vorgang abgebrochen wird. Dies ermöglicht die Auslösung eines UAF und kann missbraucht werden, um eine lokale Rechteausweitung zu erlangen.
Der Fehler wurde mit dem Commit 1444ff890b4653add12f734ffeffc173d42862dd behoben.
CONFIG_USER_NS und CONFIG_NF_TABLES dürfen nicht deaktiviert seinDank an die folgenden, die mir beim Verständnis und der Erstellung dieses PoC geholfen haben:
Referenz zur Erstellung von nf_tables:
Der Code in diesem Repository ist ohne eine beigefügte Lizenz versehen.
DIE SOFTWARE [und dieser Haftungsausschluss] WIRD OHNE MÄNGELGEWÄHR UND OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG BEREITGESTELLT, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR ANSPRÜCHE, SCHÄDEN ODER ANDERE VERPFLICHTUNGEN, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE SICH AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ERGEBEN.