
CVE-2026-23111
CVE-2026-23111 es una vulnerabilidad de Use-After-Free (UAF) de alta gravedad que afecta el subsistema netfilter/nf_tables del kernel de Linux.
La falla se origina por el manejo incorrecto de elementos de mapa 'catch-all' durante las operaciones de reversión de transacciones de nftables, lo que resulta en un problema de seguridad de memoria que puede permitir a atacantes locales desencadenar una corrupción de memoria del kernel.
La vulnerabilidad existe en:
net/netfilter/
└── nf_tables
Durante la reversión de una transacción fallida, la función:
nft_map_catchall_activate()
contiene una lógica de validación de máscara de generación invertida.
Esto provoca que el kernel reactive incorrectamente elementos de mapa 'catch-all', lo que potencialmente resulta en referencias a memoria que ya ha sido liberada.
Las consecuencias incluyen:
┌─────────────────────┐
│ Local Attacker │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ nftables Operation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Transaction Failure │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Rollback Triggered │
└──────────┬──────────┘
│
▼
┌───────────────────────────┐
│ nft_map_catchall_activate │
│ Logic Error │
└──────────┬────────────────┘
│
▼
┌─────────────────────┐
│ Use-After-Free │
│ Condition │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Memory Corruption │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Kernel Compromise │
└─────────────────────┘
Rollback
│
▼
Reactivate Inactive Elements
Rollback
│
▼
Incorrect Generation Check
│
▼
Invalid Element Activation
│
▼
Use-After-Free
🟠 Medium
Posible exposición de la memoria del kernel.
🔴 High
La corrupción de memoria puede permitir la modificación de estructuras del kernel.
🔴 High
Es posible que se produzcan pánicos del kernel y caídas del sistema.
🔴 High
Los atacantes locales pueden aprovechar la falla para obtener privilegios elevados.
Linux Kernel
│
▼
Netfilter
│
▼
nf_tables
│
▼
Catch-all Map Elements
Monitoree los sistemas para detectar:
Registros útiles:
dmesg
journalctl -k
audit.log
✓ Update Linux Kernel
✓ Apply Vendor Security Patches
✓ Restrict Local Access
✓ Monitor Kernel Logs
✓ Audit nftables Configurations
✓ Enable Security Monitoring
Verifique la versión del kernel:
uname -r
Verifique nftables:
nft list ruleset
| Evento | Estado |
|---|---|
| Vulnerabilidad Descubierta | ✅ |
| CVE Asignado | ✅ |
| Divulgación Pública | ✅ |
| Parche del Kernel Publicado |
Patch Immediately
│
▼
Monitor Systems
│
▼
Audit nftables Usage
│
▼
Restrict Untrusted Users
│
▼
Maintain Kernel Updates
CVE-2026-23111 demuestra cómo errores de lógica sutiles en la gestión de memoria del kernel pueden llevar a graves consecuencias de seguridad.
⭐ Dale estrella a este repositorio si te resultó útil.
| Campo | Valor |
|---|
| CVE | CVE-2026-23111 |
| Gravedad | Alta |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 |
| Tipo de Vulnerabilidad | Uso después de liberar |
| Vector de Ataque | Local |
| Privilegios Requeridos | Bajos |
| Interacción del Usuario | Ninguna |
| Componente | netfilter / nf_tables |
| Complejidad de Explotación | Baja |
| Categoría | Riesgo |
|---|
| Explotabilidad | 🟠 Medio |
| Escalada de Privilegios | 🔴 Alto |
| Denegación de Servicio | 🔴 Alto |
| Corrupción de Memoria | 🔴 Alto |
| Explotación Remota | 🟢 No |
| Explotación Local | 🔴 Sí |
| ✅ |
| Avisos del Proveedor Publicados | ✅ |