CVE-2026-23415
futex: Corriger l'UaF entre futex_key_to_node_opt() et vma_replace_policy()
- Publié
- 2 avr. 2026
- Mise à jour
- 5 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 3,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : futex : Correction de l'UaF entre futex_key_to_node_opt() et vma_replace_policy(). Pendant l’exécution de futex_key_to_node_opt(), vma->vm_policy est lu sous verrou mmap spéculatif et RCU. Simultanément, mbind() peut appeler vma_replace_policy(), qui libère immédiatement l’ancienne mempolicy via kmem_cache_free(). Cela crée une condition de course où __futex_key_to_node() déréférence un pointeur mempolicy libéré, provoquant une lecture use-after-free de mpol->mode. [ 151.412631] BUG: KASAN: slab-use-after-free in __futex_key_to_node (kernel/futex/core.c:349) [ 151.414046] Read of size 2 at addr ffff888001c49634 by task e/87 [ 151.415969] Call Trace: [ 151.416732] __asan_load2 (mm/kasan/generic.c:271) [ 151.416777] __futex_key_to_node (kernel/futex/core.c:349) [ 151.416822] get_futex_key (kernel/futex/core.c:374 kernel/futex/core.c:386 kernel/futex/core.c:593) Correction en ajoutant rcu à __mpol_put().
Sources
1Exploit de preuve de concept pour CVE-2026-23415, une use-after-free dans le sous-système futex du noyau Linux, démontrant une condition de course entre futex_key_to_node_opt() et vma_replace_policy().
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.