CVE-2026-23274
netfilter: xt_IDLETIMER: rev0 में ALARM टाइमर लेबल के पुन: उपयोग को अस्वीकार करें
- प्रकाशित
- 20 मार्च 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 6.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: netfilter: xt_IDLETIMER: ALARM टाइमर लेबल के rev0 पुन: उपयोग को अस्वीकार करें IDLETIMER संशोधन 0 नियम लेबल द्वारा मौजूदा टाइमर का पुन: उपयोग करते हैं और हमेशा timer->timer पर mod_timer() को कॉल करते हैं। यदि लेबल पहले संशोधन 1 द्वारा XT_IDLETIMER_ALARM के साथ बनाया गया था, तो ऑब्जेक्ट अलार्म टाइमर सेमेन्टिक्स का उपयोग करता है और timer->timer कभी प्रारंभ (initialize) नहीं होता है। संशोधन 0 से उस ऑब्जेक्ट का पुन: उपयोग करने पर एक अप्रारंभित timer_list पर mod_timer() कॉल होता है, जो debugobjects चेतावनियाँ ट्रिगर करता है और panic_on_warn=1 होने पर संभावित पैनिक का कारण बनता है। इसे ठीक करने के लिए, संशोधन 0 नियम सम्मिलन को अस्वीकार करें जब समान लेबल वाला मौजूदा टाइमर ALARM प्रकार का हो।
स्रोत
2- CyberMeowfiaPoC
NebuSec द्वारा खोजे गए CVEs के लिए PoCs और एक्सप्लॉइट्स।
लिनक्स कर्नेल और क्रोम V8 में खोजे गए CVEs के लिए तकनीकी लेख और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स, जिनमें विस्तृत कमजोरी विश्लेषण और शोषण तकनीकें शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।