
Exploit proof-of-concept per CVE-2026-23415, un use-after-free nel sottosistema futex del kernel Linux, che dimostra una race condition tra futex_key_to_node_opt() e vma_replace_policy().

Proof of concept per CVE-2026-23415, una vulnerabilità use-after-free nel sottosistema futex del kernel Linux.
Esiste una race condition tra futex_key_to_node_opt() e vma_replace_policy().
Mentre il codice futex legge la politica di memoria NUMA di un'area di memoria virtuale, un altro thread può sostituire e liberare quella politica tramite mbind(). Il kernel può quindi dereferenziare il puntatore alla politica liberata, causando una lettura use-after-free.
Esegui il proof of concept:
bash poc-cve-2026-23415.sh
Non è richiesta alcuna compilazione o configurazione aggiuntiva.
Questo progetto è fornito esclusivamente a scopo educativo, di ricerca e di test di sicurezza autorizzati.
Eseguilo solo su sistemi di tua proprietà o per i quali hai esplicito permesso di test. Lo script potrebbe causare instabilità o crash su un sistema vulnerabile. L'utilizzo di questo progetto contro sistemi senza autorizzazione potrebbe essere illegale.