Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23111 — CVE-2026-23111 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-23111
Escalada de PrivilegiosForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHub0xblackash/cve-2026-23111

CVE-2026-23111

CVE-2026-23111

Ver Repositorio
5144hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🐧 CVE-2026-23111 - Vulnerabilidad de Use-After-Free en nf_tables del Kernel de Linux

Imagen de ChatGPT 9 de junio de 2026, 11:48:52 AM

Severity CVSS CWE Platform

⚠️ Use-After-Free en nf_tables del Kernel de Linux


📖 Resumen

CVE-2026-23111 es una vulnerabilidad de Use-After-Free (UAF) de alta gravedad que afecta el subsistema netfilter/nf_tables del kernel de Linux.

La falla se origina por el manejo incorrecto de elementos de mapa 'catch-all' durante las operaciones de reversión de transacciones de nftables, lo que resulta en un problema de seguridad de memoria que puede permitir a atacantes locales desencadenar una corrupción de memoria del kernel.


🎯 Información de la Vulnerabilidad


🔬 Análisis Técnico

La vulnerabilidad existe en:

root@kitploit:~
net/netfilter/
            └── nf_tables

Durante la reversión de una transacción fallida, la función:

root@kitploit:~
nft_map_catchall_activate()

contiene una lógica de validación de máscara de generación invertida.

Esto provoca que el kernel reactive incorrectamente elementos de mapa 'catch-all', lo que potencialmente resulta en referencias a memoria que ya ha sido liberada.

Las consecuencias incluyen:

  • Corrupción de memoria
  • Caídas del kernel
  • Denegación de servicio
  • Posible escalada de privilegios

⚡ Flujo de Ataque

root@kitploit:~
┌─────────────────────┐
│ Local Attacker      │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ nftables Operation  │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Transaction Failure │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Rollback Triggered  │
└──────────┬──────────┘
           │
           ▼
┌───────────────────────────┐
│ nft_map_catchall_activate │
│ Logic Error               │
└──────────┬────────────────┘
           │
           ▼
┌─────────────────────┐
│ Use-After-Free      │
│ Condition           │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Memory Corruption   │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Kernel Compromise   │
└─────────────────────┘

🧠 Causa Raíz

Comportamiento Esperado

root@kitploit:~
Rollback
   │
   ▼
Reactivate Inactive Elements

Comportamiento Real

root@kitploit:~
Rollback
   │
   ▼
Incorrect Generation Check
   │
   ▼
Invalid Element Activation
   │
   ▼
Use-After-Free

💥 Impacto Potencial

Confidencialidad

root@kitploit:~
🟠 Medium

Posible exposición de la memoria del kernel.

Integridad

root@kitploit:~
🔴 High

La corrupción de memoria puede permitir la modificación de estructuras del kernel.

Disponibilidad

root@kitploit:~
🔴 High

Es posible que se produzcan pánicos del kernel y caídas del sistema.

Escalada de Privilegios

root@kitploit:~
🔴 High

Los atacantes locales pueden aprovechar la falla para obtener privilegios elevados.


📦 Componente Afectado

root@kitploit:~
Linux Kernel
      │
      ▼
  Netfilter
      │
      ▼
   nf_tables
      │
      ▼
Catch-all Map Elements

🔍 Detección

Monitoree los sistemas para detectar:

  • Caídas inesperadas del kernel
  • Fallos de nftables
  • Advertencias del kernel
  • Alertas de corrupción de memoria
  • Comportamiento anormal de netfilter
  • Intentos de escalada de privilegios

Registros útiles:

root@kitploit:~
dmesg
journalctl -k
audit.log

🛡️ Mitigación

Acciones Recomendadas

root@kitploit:~
✓ Update Linux Kernel
✓ Apply Vendor Security Patches
✓ Restrict Local Access
✓ Monitor Kernel Logs
✓ Audit nftables Configurations
✓ Enable Security Monitoring

Verificación

Verifique la versión del kernel:

root@kitploit:~
uname -r

Verifique nftables:

root@kitploit:~
nft list ruleset

📊 Matriz de Riesgos


📅 Cronología

EventoEstado
Vulnerabilidad Descubierta✅
CVE Asignado✅
Divulgación Pública✅
Parche del Kernel Publicado

🔐 Recomendaciones de Seguridad

root@kitploit:~
Patch Immediately
        │
        ▼
Monitor Systems
        │
        ▼
Audit nftables Usage
        │
        ▼
Restrict Untrusted Users
        │
        ▼
Maintain Kernel Updates

📚 Referencias

  • Avisos de Seguridad del Kernel de Linux
  • Base de Datos NVD
  • Boletines de Seguridad del Proveedor
  • Historial de Commits del Kernel de Linux

🚨 Aviso de Seguridad

CVE-2026-23111 demuestra cómo errores de lógica sutiles en la gestión de memoria del kernel pueden llevar a graves consecuencias de seguridad.

Parchea Temprano • Monitorea Continuamente • Asegura tu Infraestructura

⭐ Dale estrella a este repositorio si te resultó útil.

Descargar herramienta
CampoValor
CVECVE-2026-23111
GravedadAlta
CVSS v3.17.8
CWECWE-416
Tipo de VulnerabilidadUso después de liberar
Vector de AtaqueLocal
Privilegios RequeridosBajos
Interacción del UsuarioNinguna
Componentenetfilter / nf_tables
Complejidad de ExplotaciónBaja
CategoríaRiesgo
Explotabilidad🟠 Medio
Escalada de Privilegios🔴 Alto
Denegación de Servicio🔴 Alto
Corrupción de Memoria🔴 Alto
Explotación Remota🟢 No
Explotación Local🔴 Sí
✅
Avisos del Proveedor Publicados✅