
Exploit de prueba de concepto para CVE-2026-23415, un use-after-free en el subsistema futex del kernel de Linux, que demuestra una condición de carrera entre futex_key_to_node_opt() y vma_replace_policy().

Prueba de concepto para CVE-2026-23415, una vulnerabilidad de use-after-free en el subsistema futex del kernel de Linux.
Existe una condición de carrera entre futex_key_to_node_opt() y vma_replace_policy().
Mientras el código de futex lee la política de memoria NUMA de un área de memoria virtual, otro hilo puede reemplazar y liberar esa política mediante mbind(). El kernel puede entonces desreferenciar el puntero de la política liberada, resultando en una lectura use-after-free.
Ejecute la prueba de concepto:
bash poc-cve-2026-23415.sh
No se requiere compilación ni configuración adicional.
Este proyecto se proporciona únicamente con fines educativos, de investigación y de pruebas de seguridad autorizadas.
Ejecútelo solo en sistemas que posea o para los que tenga permiso explícito de pruebas. El script puede causar inestabilidad o bloquear un sistema vulnerable. El uso de este proyecto contra sistemas sin autorización puede ser ilegal.