CVE-2026-23231
netfilter: nf_tables: correzione dell'use-after-free in nf_tables_addchain()
- Pubblicato
- 4 mar 2026
- Aggiornato
- 8 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 4 mag 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 54,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: netfilter: nf_tables: correzione di use-after-free in nf_tables_addchain() nf_tables_addchain() pubblica la catena in table->chains tramite list_add_tail_rcu() (in nft_chain_add()) prima di registrare gli hook. Se nf_tables_register_hook() fallisce, il percorso di errore chiama nft_chain_del() (list_del_rcu()) seguito da nf_tables_chain_destroy() senza alcun periodo di grazia RCU nel mezzo. Questo crea due condizioni di use-after-free: 1) Piano di controllo: nf_tables_dump_chains() attraversa table->chains sotto rcu_read_lock(). Un dump concorrente può trovarsi ancora a percorrere la catena quando il percorso di errore la libera. 2) Percorso dei pacchetti: per NFPROTO_INET, nf_register_net_hook() installa brevemente l'hook IPv4 prima che la registrazione IPv6 fallisca. I pacchetti che entrano in nft_do_chain() tramite l'hook IPv4 transitorio possono ancora trovarsi a dereferenziare chain->blob_gen_X quando il percorso di errore libera la catena. Aggiungere synchronize_rcu() tra nft_chain_del() e la distruzione della catena, così che tutti i lettori RCU -- sia i thread di dump che la valutazione dei pacchetti in corso -- abbiano terminato prima che la catena venga liberata.
Fonti
1aviralyash27 · linux · 4 mag 2026
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.