
Exploit de preuve de concept pour CVE-2026-23415, une use-after-free dans le sous-système futex du noyau Linux, démontrant une condition de course entre futex_key_to_node_opt() et vma_replace_policy().

Preuve de concept pour CVE-2026-23415, une vulnérabilité use-after-free dans le sous-système futex du noyau Linux.
Il existe une condition de course entre futex_key_to_node_opt() et vma_replace_policy().
Lorsque le code futex lit la politique de mémoire NUMA d'une zone de mémoire virtuelle, un autre thread peut remplacer et libérer cette politique via mbind(). Le noyau peut alors déréférencer le pointeur de politique libéré, entraînant une lecture use-after-free.
Exécutez la preuve de concept :
bash poc-cve-2026-23415.sh
Aucune compilation ou configuration supplémentaire n'est requise.
Ce projet est fourni uniquement à des fins éducatives, de recherche et de test de sécurité autorisé.
Exécutez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Le script peut provoquer une instabilité ou faire planter un système vulnérable. Utiliser ce projet contre des systèmes sans autorisation peut être illégal.