Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xblackash/cve-2026-23111
特権昇格メモリフォレンジック脆弱性分析エクスプロイトバイナリエクスプロイト
GitHub0xblackash/cve-2026-23111

CVE-2026-23111

CVE-2026-23111

リポジトリを見る
51443ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🐧 CVE-2026-23111 - Linux Kernel nf_tables Use-After-Free 脆弱性

ChatGPT Image Jun 9, 2026, 11_48_52 AM

Severity CVSS CWE Platform

⚠️ Linux Kernel nf_tables における Use-After-Free


📖 概要

CVE-2026-23111 は、Linux カーネルの netfilter/nf_tables サブシステムに影響を与える、深刻度の高い Use-After-Free (UAF) 脆弱性です。

この欠陥は、nftables トランザクションのロールバック処理中にキャッチオールマップ要素を誤って処理することに起因し、メモリ安全性の問題を引き起こし、ローカル攻撃者がカーネルメモリを破損させる可能性があります。


🎯 脆弱性情報


🔬 技術的分析

脆弱性は以下に存在します:

root@kitploit:~
net/netfilter/
            └── nf_tables

失敗したトランザクションのロールバック時に、以下の関数:

root@kitploit:~
nft_map_catchall_activate()

には逆転した世代マスク検証ロジックが含まれています。

これにより、カーネルがキャッチオールマップ要素を誤って再アクティブ化し、すでに解放されたメモリへの参照が発生する可能性があります。

影響:

  • メモリ破損
  • カーネルクラッシュ
  • サービス拒否
  • 権限昇格の可能性

⚡ 攻撃フロー

root@kitploit:~
┌─────────────────────┐
│ ローカル攻撃者      │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ nftables 操作       │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ トランザクション失敗│
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ ロールバック開始    │
└──────────┬──────────┘
           │
           ▼
┌───────────────────────────┐
│ nft_map_catchall_activate │
│ ロジックエラー            │
└──────────┬────────────────┘
           │
           ▼
┌─────────────────────┐
│ Use-After-Free      │
│ 状態                │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ メモリ破損          │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ カーネル侵害        │
└─────────────────────┘

🧠 根本原因

期待される動作

root@kitploit:~
ロールバック
   │
   ▼
非アクティブ要素の再アクティブ化

実際の動作

root@kitploit:~
ロールバック
   │
   ▼
誤った世代チェック
   │
   ▼
無効な要素アクティブ化
   │
   ▼
Use-After-Free

💥 潜在的な影響

機密性

root@kitploit:~
🟠 中

カーネルメモリの露出の可能性。

完全性

root@kitploit:~
🔴 高

メモリ破損によりカーネル構造の変更が可能になる可能性。

可用性

root@kitploit:~
🔴 高

カーネルパニックやシステムクラッシュが発生する可能性。

権限昇格

root@kitploit:~
🔴 高

ローカル攻撃者がこの脆弱性を悪用して特権を昇格させる可能性。


📦 影響を受けるコンポーネント

root@kitploit:~
Linux Kernel
      │
      ▼
  Netfilter
      │
      ▼
   nf_tables
      │
      ▼
キャッチオールマップ要素

🔍 検出

以下の兆候を監視します:

  • 予期しないカーネルクラッシュ
  • nftables の障害
  • カーネル警告
  • メモリ破損アラート
  • 異常な netfilter の動作
  • 権限昇格の試行

有用なログ:

root@kitploit:~
dmesg
journalctl -k
audit.log

🛡️ 緩和策

推奨されるアクション

root@kitploit:~
✓ Linux カーネルの更新
✓ ベンダーセキュリティパッチの適用
✓ ローカルアクセスの制限
✓ カーネルログの監視
✓ nftables 設定の監査
✓ セキュリティ監視の有効化

確認

カーネルバージョンの確認:

root@kitploit:~
uname -r

nftables の確認:

root@kitploit:~
nft list ruleset

📊 リスクマトリクス

カテゴリリスク

📅 タイムライン

イベントステータス
脆弱性発見✅
CVE 割り当て✅
公開開示✅
カーネル修正リリース✅
ベンダー勧告公開✅

🔐 セキュリティ推奨事項

root@kitploit:~
即時パッチ適用
        │
        ▼
システム監視
        │
        ▼
nftables 使用状況の監査
        │
        ▼
信頼できないユーザーの制限
        │
        ▼
カーネル更新の維持

📚 参考資料

  • Linux Kernel Security Advisories
  • NVD Database
  • Vendor Security Bulletins
  • Linux Kernel Commit History

🚨 セキュリティ通知

CVE-2026-23111 は、カーネルメモリ管理における微妙なロジックエラーが深刻なセキュリティ上の結果を引き起こし得ることを示しています。

早期パッチ適用 • 継続的な監視 • インフラの保護

⭐ このリポジトリが役立った場合は、スターを付けてください。

ツールをダウンロード
フィールド値
CVECVE-2026-23111
深刻度High
CVSS v3.17.8
CWECWE-416
脆弱性タイプUse After Free
攻撃ベクトルローカル
必要な権限低
ユーザーの操作不要
コンポーネントnetfilter / nf_tables
悪用の複雑さ低
悪用可能性🟠 中
権限昇格🔴 高
サービス拒否🔴 高
メモリ破損🔴 高
リモートからの悪用🟢 不可
ローカルからの悪用🔴 可能