
CVE-2026-23111 के लिए अधकचरा PoC। Linux Kernel 6.12.69 पर बनाया और चलाया गया।
अधिक विवरण के लिए, notes.md देखें
CVE विवरण NIST से
nft_map_catchall_activate() में एक उल्टी तार्किक जाँच के कारण, जब DELSET ऑपरेशन निरस्त किया जाता है, तो nft_chain->use रेफ़रेंस काउंट बहाल नहीं होता। यह UAF ट्रिगर करने की अनुमति देता है, और इसका दुरुपयोग स्थानीय विशेषाधिकार वृद्धि प्राप्त करने के लिए किया जा सकता है
यह बग कमिट 1444ff890b4653add12f734ffeffc173d42862dd में ठीक किया गया था
CONFIG_USER_NS और CONFIG_NF_TABLES अक्षम नहीं होने चाहिएइस PoC को समझने और बनाने में मेरी मदद करने वालों को धन्यवाद:
nf_tables बनाने के लिए संदर्भ:
इस रिपॉज़िटरी में मौजूद कोड के साथ कोई लाइसेंस संलग्न नहीं है।
सॉफ़्टवेयर [और यह अस्वीकरण] “जैसा है (AS IS)” प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या परोक्ष, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और अनधिकार-हनन की वारंटियाँ शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई, अपकृत्य या अन्यथा में हो, जो सॉफ़्टवेयर से, सॉफ़्टवेयर के उपयोग से, या सॉफ़्टवेयर के साथ अन्य लेन-देन के संबंध में उत्पन्न हो।