

CVE-2026-23415 के लिए प्रूफ ऑफ कॉन्सेप्ट, जो Linux कर्नेल futex उपप्रणाली में एक use-after-free भेद्यता है।
futex_key_to_node_opt() और vma_replace_policy() के बीच एक रेस कंडीशन मौजूद है।
जब futex कोड किसी वर्चुअल मेमोरी क्षेत्र की NUMA मेमोरी नीति पढ़ता है, तो दूसरा थ्रेड mbind() के माध्यम से उस नीति को बदल और मुक्त कर सकता है। इसके बाद कर्नेल मुक्त की गई नीति के पॉइंटर को डीरेफ़रेंस कर सकता है, जिसके परिणामस्वरूप use-after-free रीड होती है।
प्रूफ ऑफ कॉन्सेप्ट चलाएँ:
bash poc-cve-2026-23415.sh
किसी संकलन (compilation) या अतिरिक्त सेटअप की आवश्यकता नहीं है।
यह प्रोजेक्ट केवल शैक्षिक, शोध और अधिकृत सुरक्षा-परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इसे केवल उन्हीं सिस्टमों पर चलाएँ जिनके स्वामी आप हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। यह स्क्रिप्ट किसी अस्थिरता का कारण बन सकती है या किसी भेद्य सिस्टम को क्रैश कर सकती है। बिना प्राधिकरण के सिस्टमों के विरुद्ध इस प्रोजेक्ट का उपयोग अवैध हो सकता है।