CVE-2026-23415
futex: futex_key_to_node_opt() と vma_replace_policy() の間の UaF を修正
- 公開済み
- 2026/04/02
- 更新済み
- 2026/08/05
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 3.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linux カーネルにおいて、以下の脆弱性が解決されました: futex: futex_key_to_node_opt() と vma_replace_policy() の間の UaF を修正 futex_key_to_node_opt() の実行中、vma->vm_policy は投機的 mmap ロックと RCU の下で読み取られます。同時に、mbind() が vma_replace_policy() を呼び出し、古い mempolicy を kmem_cache_free() で直ちに解放する可能性があります。これにより、__futex_key_to_node() が解放済みの mempolicy ポインタを参照し、mpol->mode の use-after-free 読み取りが発生する競合状態が生じます。 [ 151.412631] BUG: KASAN: slab-use-after-free in __futex_key_to_node (kernel/futex/core.c:349) [ 151.414046] Read of size 2 at addr ffff888001c49634 by task e/87 [ 151.415969] Call Trace: [ 151.416732] __asan_load2 (mm/kasan/generic.c:271) [ 151.416777] __futex_key_to_node (kernel/futex/core.c:349) [ 151.416822] get_futex_key (kernel/futex/core.c:374 kernel/futex/core.c:386 kernel/futex/core.c:593) 修正: __mpol_put() に rcu を追加する。
ソース
1CVE-2026-23415の概念実証エクスプロイト。Linuxカーネルのfutexサブシステムにおけるuse-after-freeであり、futex_key_to_node_opt()とvma_replace_policy()の間の競合状態を実証する。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。