
PoC raffazzonato per CVE-2026-23111. Realizzato ed eseguito su Linux Kernel 6.12.69
Per maggiori dettagli, vedere notes.md
Descrizione CVE da NIST
Un controllo logico invertito in nft_map_catchall_activate() fa sì che il contatore di riferimenti nft_chain->use non venga ripristinato quando un'operazione DELSET viene interrotta. Ciò consente di innescare una UAF (use-after-free) e può essere sfruttato per ottenere privilege escalation locale
Il bug è stato corretto nel commit 1444ff890b4653add12f734ffeffc173d42862dd
CONFIG_USER_NS e CONFIG_NF_TABLES non devono essere disabilitatiCrediti ai seguenti che mi hanno aiutato a comprendere e creare questo PoC:
Riferimento per la creazione di nf_tables:
Il codice in questo repository non ha alcuna licenza associata.
IL SOFTWARE [e questa clausola di esclusione] VIENE FORNITO “COSÌ COM'È”, SENZA GARANZIE DI ALCUN TIPO, ESPRESSE O IMPLICITE, IVI INCLUSE, A TITOLO ESEMPLIFICATIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E ASSENZA DI VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE DI CONTRATTO, ILLECITO O ALTRO, DERIVANTE DA, IN RELAZIONE A O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI NEL SOFTWARE.