Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23111 — CVE-2026-23111 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-23111
Escalade de PrivilègesCriminalistique MémoireAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHub0xblackash/cve-2026-23111

CVE-2026-23111

CVE-2026-23111

Voir le dépôt
5144il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🐧 CVE-2026-23111 - Vulnérabilité Use-After-Free du noyau Linux nf_tables

ChatGPT Image Jun 9, 2026, 11_48_52 AM

Severity CVSS CWE Platform

⚠️ Use-After-Free dans le noyau Linux nf_tables


📖 Aperçu

CVE-2026-23111 est une vulnérabilité Use-After-Free (UAF) de sévérité élevée affectant le sous-système netfilter/nf_tables du noyau Linux.

La faille provient d'une gestion incorrecte des éléments de carte fourre-tout lors des opérations de rollback de transactions nftables, entraînant un problème de sécurité mémoire qui peut permettre à des attaquants locaux de déclencher une corruption de la mémoire du noyau.


🎯 Informations sur la vulnérabilité


🔬 Analyse technique

La vulnérabilité se trouve dans :

root@kitploit:~
net/netfilter/
            └── nf_tables

Lors du rollback d'une transaction échouée, la fonction :

root@kitploit:~
nft_map_catchall_activate()

contient une logique de validation de masque de génération inversée.

Cela amène le noyau à réactiver incorrectement des éléments de carte fourre-tout, ce qui peut entraîner des références à une mémoire déjà libérée.

Les conséquences incluent :

  • Corruption mémoire
  • Plantages du noyau
  • Déni de service
  • Escalade de privilèges potentielle

⚡ Flux d'attaque

root@kitploit:~
┌─────────────────────┐
│ Local Attacker      │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ nftables Operation  │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Transaction Failure │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Rollback Triggered  │
└──────────┬──────────┘
           │
           ▼
┌───────────────────────────┐
│ nft_map_catchall_activate │
│ Logic Error               │
└──────────┬────────────────┘
           │
           ▼
┌─────────────────────┐
│ Use-After-Free      │
│ Condition           │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Memory Corruption   │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Kernel Compromise   │
└─────────────────────┘

🧠 Cause racine

Comportement attendu

root@kitploit:~
Rollback
   │
   ▼
Reactivate Inactive Elements

Comportement réel

root@kitploit:~
Rollback
   │
   ▼
Incorrect Generation Check
   │
   ▼
Invalid Element Activation
   │
   ▼
Use-After-Free

💥 Impact potentiel

Confidentialité

root@kitploit:~
🟠 Medium

Exposition potentielle de la mémoire du noyau.

Intégrité

root@kitploit:~
🔴 High

La corruption de la mémoire peut permettre la modification des structures du noyau.

Disponibilité

root@kitploit:~
🔴 High

Un panique du noyau et des plantages système sont possibles.

Escalade de privilèges

root@kitploit:~
🔴 High

Les attaquants locaux peuvent exploiter la faille pour obtenir des privilèges élevés.


📦 Composant affecté

root@kitploit:~
Linux Kernel
      │
      ▼
  Netfilter
      │
      ▼
   nf_tables
      │
      ▼
Catch-all Map Elements

🔍 Détection

Surveiller les systèmes pour :

  • Plantages inattendus du noyau
  • Échecs nftables
  • Avertissements du noyau
  • Alertes de corruption mémoire
  • Comportement anormal de netfilter
  • Tentatives d'escalade de privilèges

Journaux utiles :

root@kitploit:~
dmesg
journalctl -k
audit.log

🛡️ Atténuation

Actions recommandées

root@kitploit:~
✓ Update Linux Kernel
✓ Apply Vendor Security Patches
✓ Restrict Local Access
✓ Monitor Kernel Logs
✓ Audit nftables Configurations
✓ Enable Security Monitoring

Vérification

Vérifier la version du noyau :

root@kitploit:~
uname -r

Vérifier nftables :

root@kitploit:~
nft list ruleset

📊 Matrice des risques


📅 Calendrier

ÉvénementStatut
Vulnérabilité découverte✅
CVE attribué✅
Divulgation publique✅
Correctif du noyau publié

🔐 Recommandations de sécurité

root@kitploit:~
Patch Immediately
        │
        ▼
Monitor Systems
        │
        ▼
Audit nftables Usage
        │
        ▼
Restrict Untrusted Users
        │
        ▼
Maintain Kernel Updates

📚 Références

  • Avis de sécurité du noyau Linux
  • Base de données NVD
  • Bulletins de sécurité des fournisseurs
  • Historique des commits du noyau Linux

🚨 Avis de sécurité

CVE-2026-23111 démontre comment des erreurs logiques subtiles dans la gestion de la mémoire du noyau peuvent entraîner de graves conséquences en matière de sécurité.

Patchez tôt • Surveillez en continu • Sécurisez votre infrastructure

⭐ Mettez une étoile à ce dépôt si vous l'avez trouvé utile.

Télécharger l’outil
ChampValeur
CVECVE-2026-23111
SévéritéÉlevée
CVSS v3.17.8
CWECWE-416
Type de vulnérabilitéUse After Free
Vecteur d'attaqueLocal
Privilèges requisFaible
Interaction utilisateurAucune
Composantnetfilter / nf_tables
Complexité d'exploitationFaible
CatégorieRisque
Exploitabilité🟠 Moyen
Escalade de privilèges🔴 Élevé
Déni de service🔴 Élevé
Corruption mémoire🔴 Élevé
Exploitation à distance🟢 Non
Exploitation locale🔴 Oui
✅
Avis des fournisseurs publiés✅