CVE-2026-23415
futex: Corregir UaF entre futex_key_to_node_opt() y vma_replace_policy()
- Publicado
- 2 abr 2026
- Actualizado
- 5 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 3,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: Corregir UaF entre futex_key_to_node_opt() y vma_replace_policy() Durante la ejecución de futex_key_to_node_opt(), se lee vma->vm_policy bajo el bloqueo especulativo de mmap y RCU. De forma concurrente, mbind() puede llamar a vma_replace_policy(), que libera la mempolicy antigua inmediatamente mediante kmem_cache_free(). Esto crea una condición de carrera donde __futex_key_to_node() desreferencia un puntero a una mempolicy liberada, causando una lectura de use-after-free de mpol->mode. [ 151.412631] BUG: KASAN: slab-use-after-free in __futex_key_to_node (kernel/futex/core.c:349) [ 151.414046] Read of size 2 at addr ffff888001c49634 by task e/87 [ 151.415969] Call Trace: [ 151.416732] __asan_load2 (mm/kasan/generic.c:271) [ 151.416777] __futex_key_to_node (kernel/futex/core.c:349) [ 151.416822] get_futex_key (kernel/futex/core.c:374 kernel/futex/core.c:386 kernel/futex/core.c:593) Se corrige añadiendo rcu a __mpol_put().
Fuentes
1Exploit de prueba de concepto para CVE-2026-23415, un use-after-free en el subsistema futex del kernel de Linux, que demuestra una condición de carrera entre futex_key_to_node_opt() y vma_replace_policy().
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.