nf_tables UAF)このリポジトリには、Linux 環境における CVE-2026-23111 脆弱性を詳細かつ正確に評価するために設計された自動監査スクリプト(Bash製)が含まれています。
CVE-2026-23111 は Linux カーネルの nf_tables サブシステムで発見された Use-After-Free (UAF) タイプの脆弱性です(開発版および安定版の 6.13 ブランチ以前のバージョンに広く影響します)。
この欠陥は、捕捉された要素のアクティベーションロジック(nft_map_catchall_activate)におけるメモリ管理の誤りに起因します。低権限のローカル攻撃者がこの欠陥を悪用して、root への ローカル権限昇格 (LPE) を達成する可能性があります。
エクスプロイトがシステムで成功するためには、通常、以下の3つの要素が同時に存在する必要があります:
CAP_NET_ADMIN)、nf_tables と直接やり取りできる。nf_tables モジュールがロードされているか、OS による自動ロードが可能であること。この Bash スクリプトは、以下の4つの重要なレイヤーを分析して詳細な監査を実施します:
sysctl パラメータ(unprivileged_userns_clone または max_user_namespaces)を検査し、一般的なエクスプロイトの入力ベクターがブロックされているか確認します。nf_tables がロードされているか、または modprobe.d の設定ファイルにブロックルール(ブラックリスト)が存在するかを検出します。CONFIG_X): 動作中のカーネルのコンパイルフラグ(/proc/config.gz または /boot/config-* 経由)を検索して読み取り、CONFIG_USER_NS と CONFIG_NF_TABLES の有無を確認します。