
कर्नेल की nf_tables भेद्यता जो रूट एक्सेस की अनुमति देती है
nf_tables UAF)यह रिपॉजिटरी बैश में लिखा एक स्वचालित ऑडिट स्क्रिप्ट है जिसे लिनक्स वातावरण में CVE-2026-23111 भेद्यता का गहन और सटीक मूल्यांकन करने के लिए डिज़ाइन किया गया है।
CVE-2026-23111 लिनक्स कर्नेल के nf_tables सबसिस्टम में खोजी गई Use-After-Free (UAF) प्रकार की भेद्यता है (सामान्यतः 6.13 शाखा से पहले के विकास और स्थिर संस्करणों को प्रभावित करती है)।
यह दोष कैप्चर किए गए तत्वों की सक्रियण तर्क (nft_map_catchall_activate) के भीतर मेमोरी के गलत प्रबंधन में निहित है। कम विशेषाधिकार वाला एक स्थानीय हमलावर root तक स्थानीय विशेषाधिकार वृद्धि (LPE) प्राप्त करने के लिए इस दोष का फायदा उठा सकता है।
किसी सिस्टम पर एक्सप्लॉइट के सफल होने के लिए, सामान्यतः तीन कारक एक साथ मौजूद होने चाहिए:
nf_tables के साथ सीधे इंटरैक्ट करने के लिए एक नेमस्पेस (CAP_NET_ADMIN) क्लोन करने की अनुमति देता है।nf_tables मॉड्यूल लोड होना चाहिए या ऑपरेटिंग सिस्टम द्वारा ऑटो-लोडिंग के लिए उपलब्ध होना चाहिए।यह Bash स्क्रिप्ट चार महत्वपूर्ण परतों का विश्लेषण करके एक विस्तृत ऑडिट करती है:
sysctl पैरामीटर (unprivileged_userns_clone या max_user_namespaces) का निरीक्षण करता है कि क्या सामान्य एक्सप्लॉइट का प्रवेश वेक्टर अवरुद्ध है।nf_tables लोड है या modprobe.d कॉन्फ़िगरेशन फ़ाइलों में कोई ब्लैकलिस्ट नियम (blacklist) मौजूद है।CONFIG_X): CONFIG_USER_NS और CONFIG_NF_TABLES की उपस्थिति सत्यापित करने के लिए चालू कर्नेल के कंपाइलेशन फ़्लैग (/proc/config.gz या /boot/config-* के माध्यम से) खोजता और पढ़ता है।