
PoC chapucero para CVE-2026-23111. Creado y ejecutado en Linux Kernel 6.12.69
Para más detalles, consulta notes.md
Descripción del CVE de NIST
Una comprobación lógica invertida en nft_map_catchall_activate() provoca que el contador de referencia nft_chain->use no se restaure cuando una operación DELSET es abortada. Esto permite desencadenar un UAF (use-after-free) y puede ser aprovechado para obtener escalada de privilegios local
El error fue corregido en el commit 1444ff890b4653add12f734ffeffc173d42862dd
CONFIG_USER_NS y CONFIG_NF_TABLES no deben estar deshabilitadasCréditos a los siguientes que me ayudaron a entender y crear este PoC:
Referencia para crear nf_tables:
El código en este repositorio no tiene licencia adjunta.
EL SOFTWARE [y este descargo] SE PROPORCIONA “TAL CUAL”, SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES POR CUALQUIER RECLAMO, DAÑOS U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN CONTRACTUAL, EXTRACONTRACTUAL O DE OTRO TIPO, QUE SURJA DE, O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE.