
CVE-2026-23415の概念実証エクスプロイト。mbind()との競合状態を介してトリガーされるLinuxカーネルのfutexサブシステムにおけるuse-after-free脆弱性。

CVE-2026-23415の概念実証であり、Linuxカーネルのfutexサブシステムにおける解放後使用(use-after-free)脆弱性です。
futex_key_to_node_opt()とvma_replace_policy()の間に競合状態が存在します。
futexコードが仮想メモリ領域のNUMAメモリポリシーを読み取っている間に、別のスレッドがmbind()を通じてそのポリシーを置き換えて解放する可能性があります。カーネルは解放されたポリシーポインタを参照解除し、解放後使用の読み取りが発生する可能性があります。
概念実証を実行します:
bash poc-cve-2026-23415.sh
コンパイルや追加の設定は不要です。
このプロジェクトは、教育、研究、および許可されたセキュリティテスト目的のみで提供されます。
所有しているシステム、またはテストする明示的な許可があるシステムでのみ実行してください。このスクリプトは、脆弱なシステムに不安定性やクラッシュを引き起こす可能性があります。許可なくこのプロジェクトをシステムに対して使用することは違法となる可能性があります。