
CVE-2026-23111 の簡易的なPoC。Linux Kernel 6.12.69 上で作成・実行されました。
詳細は notes.md を参照してください。
NIST からの CVE 説明
nft_map_catchall_activate() の逆転した論理チェックにより、DELSET 操作が中断されたときに nft_chain->use 参照カウントが復元されません。これにより UAF がトリガーされる可能性があり、ローカル権限昇格 を得るために悪用される可能性があります。
このバグはコミット 1444ff890b4653add12f734ffeffc173d42862dd で修正されました。
CONFIG_USER_NS と CONFIG_NF_TABLES が無効化されていない必要があります。以下の情報は、この PoC の理解と作成に役立ちました。感謝します。
nf_tables 作成の参考:
このリポジトリのコードにはライセンスが付属していません。
本ソフトウェア [およびこの免責事項] は「現状のまま」提供され、明示的または黙示的を問わず、商品性、特定目的への適合性、および権利非侵害に関する保証を含むがこれに限定されない、いかなる保証もありません。いかなる場合においても、著作者または著作権者は、契約行為、不法行為、またはその他の行為に基づくかどうかにかかわらず、本ソフトウェアまたはその使用またはその他の取引に起因または関連して生じるいかなる請求、損害、またはその他の責任についても責任を負いません。