CVE-2026-23415
futex: futex_key_to_node_opt() और vma_replace_policy() के बीच UaF ठीक करें
- प्रकाशित
- 2 अप्रैल 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 3.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता का समाधान किया गया है: futex: futex_key_to_node_opt() और vma_replace_policy() के बीच UaF को ठीक करना। futex_key_to_node_opt() निष्पादन के दौरान, vma->vm_policy को speculative mmap lock और RCU के अंतर्गत पढ़ा जाता है। समवर्ती रूप से, mbind() vma_replace_policy() को कॉल कर सकता है जो kmem_cache_free() के माध्यम से पुराने mempolicy को तुरंत मुक्त कर देता है। यह एक रेस की स्थिति पैदा करता है जहाँ __futex_key_to_node() एक मुक्त किए गए mempolicy पॉइंटर को डीरेफरेंस करता है, जिससे mpol->mode की use-after-free रीड होती है। [ 151.412631] BUG: KASAN: slab-use-after-free in __futex_key_to_node (kernel/futex/core.c:349) [ 151.414046] Read of size 2 at addr ffff888001c49634 by task e/87 [ 151.415969] Call Trace: [ 151.416732] __asan_load2 (mm/kasan/generic.c:271) [ 151.416777] __futex_key_to_node (kernel/futex/core.c:349) [ 151.416822] get_futex_key (kernel/futex/core.c:374 kernel/futex/core.c:386 kernel/futex/core.c:593) इसे __mpol_put() में rcu जोड़कर ठीक किया गया है।
स्रोत
1CVE-2026-23415 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल futex सबसिस्टम में एक use-after-free है, जो futex_key_to_node_opt() और vma_replace_policy() के बीच रेस कंडीशन को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।