
CVE-2026-23111 は、Linux カーネルの netfilter/nf_tables サブシステムに影響を与える、深刻度の高い Use-After-Free (UAF) 脆弱性です。
この欠陥は、nftables トランザクションのロールバック処理中にキャッチオールマップ要素を誤って処理することに起因し、メモリ安全性の問題を引き起こし、ローカル攻撃者がカーネルメモリを破損させる可能性があります。
脆弱性は以下に存在します:
net/netfilter/
└── nf_tables
失敗したトランザクションのロールバック時に、以下の関数:
nft_map_catchall_activate()
には逆転した世代マスク検証ロジックが含まれています。
これにより、カーネルがキャッチオールマップ要素を誤って再アクティブ化し、すでに解放されたメモリへの参照が発生する可能性があります。
影響:
┌─────────────────────┐
│ ローカル攻撃者 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ nftables 操作 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ トランザクション失敗│
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ ロールバック開始 │
└──────────┬──────────┘
│
▼
┌───────────────────────────┐
│ nft_map_catchall_activate │
│ ロジックエラー │
└──────────┬────────────────┘
│
▼
┌─────────────────────┐
│ Use-After-Free │
│ 状態 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ メモリ破損 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ カーネル侵害 │
└─────────────────────┘
ロールバック
│
▼
非アクティブ要素の再アクティブ化
ロールバック
│
▼
誤った世代チェック
│
▼
無効な要素アクティブ化
│
▼
Use-After-Free
🟠 中
カーネルメモリの露出の可能性。
🔴 高
メモリ破損によりカーネル構造の変更が可能になる可能性。
🔴 高
カーネルパニックやシステムクラッシュが発生する可能性。
🔴 高
ローカル攻撃者がこの脆弱性を悪用して特権を昇格させる可能性。
Linux Kernel
│
▼
Netfilter
│
▼
nf_tables
│
▼
キャッチオールマップ要素
以下の兆候を監視します:
有用なログ:
dmesg
journalctl -k
audit.log
✓ Linux カーネルの更新
✓ ベンダーセキュリティパッチの適用
✓ ローカルアクセスの制限
✓ カーネルログの監視
✓ nftables 設定の監査
✓ セキュリティ監視の有効化
カーネルバージョンの確認:
uname -r
nftables の確認:
nft list ruleset
| カテゴリ | リスク |
|---|
| イベント | ステータス |
|---|---|
| 脆弱性発見 | ✅ |
| CVE 割り当て | ✅ |
| 公開開示 | ✅ |
| カーネル修正リリース | ✅ |
| ベンダー勧告公開 | ✅ |
即時パッチ適用
│
▼
システム監視
│
▼
nftables 使用状況の監査
│
▼
信頼できないユーザーの制限
│
▼
カーネル更新の維持
CVE-2026-23111 は、カーネルメモリ管理における微妙なロジックエラーが深刻なセキュリティ上の結果を引き起こし得ることを示しています。
⭐ このリポジトリが役立った場合は、スターを付けてください。
| フィールド | 値 |
|---|
| CVE | CVE-2026-23111 |
| 深刻度 | High |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 |
| 脆弱性タイプ | Use After Free |
| 攻撃ベクトル | ローカル |
| 必要な権限 | 低 |
| ユーザーの操作 | 不要 |
| コンポーネント | netfilter / nf_tables |
| 悪用の複雑さ | 低 |
| 悪用可能性 | 🟠 中 |
| 権限昇格 | 🔴 高 |
| サービス拒否 | 🔴 高 |
| メモリ破損 | 🔴 高 |
| リモートからの悪用 | 🟢 不可 |
| ローカルからの悪用 | 🔴 可能 |