CVE-2026-23111
netfilter: nf_tables: nft_map_catchall_activate() में उल्टी genmask जाँच को ठीक करें
- प्रकाशित
- 13 फ़र॰ 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता हल की गई है: netfilter: nf_tables: fix inverted genmask check in nft_map_catchall_activate()। nft_map_catchall_activate() में एलिमेंट सक्रियता जाँच अपने गैर-कैचऑल समकक्ष nft_mapelem_activate() तथा तार्किक रूप से जो आवश्यक है, उसकी तुलना में उलटी है। nft_map_catchall_activate() को abort पथ से कॉल किया जाता है, ताकि विफल लेन-देन के दौरान निष्क्रिय किए गए कैचऑल मैप एलिमेंट्स को पुनः सक्रिय किया जा सके। इसे उन एलिमेंट्स को छोड़ देना चाहिए जो पहले से सक्रिय हैं (उन्हें पुनः सक्रियण की आवश्यकता नहीं है) और उन एलिमेंट्स को संसाधित करना चाहिए जो निष्क्रिय हैं (उन्हें पुनर्स्थापित करने की आवश्यकता है)। इसके बजाय, वर्तमान कोड इसके विपरीत करता है: यह निष्क्रिय एलिमेंट्स को छोड़ देता है और सक्रिय एलिमेंट्स को संसाधित करता है। सही गैर-कैचऑल सक्रियण कॉलबैक की तुलना करें: nft_mapelem_activate(): if (nft_set_elem_active(ext, iter->genmask)) return 0; /* skip active, process inactive */ बग वाले कैचऑल संस्करण के साथ: nft_map_catchall_activate(): if (!nft_set_elem_active(ext, genmask)) continue; /* skip inactive, process active */ परिणाम यह है कि जब कोई DELSET ऑपरेशन abort किया जाता है, कैचऑल एलिमेंट के लिए nft_setelem_data_activate() कभी कॉल नहीं किया जाता। NFT_GOTO verdict एलिमेंट्स के लिए, इसका अर्थ है कि nft_data_hold() को chain->use संदर्भ गणना पुनर्स्थापित करने के लिए कभी कॉल नहीं किया जाता। प्रत्येक abort चक्र स्थायी रूप से chain->use को घटाता है। एक बार chain->use शून्य हो जाने पर, DELCHAIN सफल हो जाता है और श्रृंखला को मुक्त कर देता है, जबकि कैचऑल verdict एलिमेंट्स अभी भी इसका संदर्भ देते हैं, जिसके परिणामस्वरूप use-after-free होता है। यह उन वितरणों पर user namespaces + nftables के माध्यम से एक अविशेषाधिकृत उपयोगकर्ता द्वारा स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) के लिए शोषणीय है, जो CONFIG_USER_NS और CONFIG_NF_TABLES सक्षम करते हैं। फिक्स के लिए निषेध को हटाएँ ताकि जाँच nft_mapelem_activate() से मेल खाए: सक्रिय एलिमेंट्स को छोड़ें, निष्क्रिय एलिमेंट्स को संसाधित करें।
स्रोत
7- CVE-2026-23111जानकारीपूर्ण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।