CVE-2026-23231
netfilter: nf_tables: nf_tables_addchain() में use-after-free का सुधार
- प्रकाशित
- 4 मार्च 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 4 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता का समाधान किया गया है: netfilter: nf_tables: nf_tables_addchain() में use-after-free ठीक किया गया nf_tables_addchain() हुक पंजीकृत करने से पहले nft_chain_add() में list_add_tail_rcu() के माध्यम से chain को table->chains में प्रकाशित करता है। यदि nf_tables_register_hook() विफल हो जाता है, तो त्रुटि-पथ nft_chain_del() (list_del_rcu()) को कॉल करता है और उसके बाद बीच में बिना किसी RCU ग्रेस पीरियड के nf_tables_chain_destroy() को कॉल करता है। यह दो use-after-free स्थितियाँ पैदा करता है: 1) कंट्रोल-प्लेन: nf_tables_dump_chains() rcu_read_lock() के अंतर्गत table->chains को ट्रैवर्स करता है। एक समवर्ती dump तब भी chain पर चल रहा हो सकता है जब त्रुटि-पथ उसे मुक्त करता है। 2) पैकेट-पाथ: NFPROTO_INET के लिए, nf_register_net_hook() IPv6 पंजीकरण के विफल होने से पहले संक्षिप्त रूप से IPv4 हुक स्थापित करता है। क्षणिक IPv4 हुक के माध्यम से nft_do_chain() में प्रवेश करने वाले पैकेट तब भी chain->blob_gen_X को डीरेफरेंस कर रहे हो सकते हैं जब त्रुटि-पथ chain को मुक्त करता है। nft_chain_del() और chain destroy के बीच synchronize_rcu() जोड़ें ताकि chain मुक्त होने से पहले सभी RCU रीडर -- दोनों dump थ्रेड और इन-फ्लाइट पैकेट मूल्यांकन -- समाप्त हो चुके हों।
स्रोत
1aviralyash27 · linux · 4 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।