
CVE-2026-23111
CVE-2026-23111은 리눅스 커널의 netfilter/nf_tables 서브시스템에 영향을 미치는 높은 심각도의 사용 후 해제(UAF) 취약점입니다.
이 결함은 nftables 트랜잭션 롤백 작업 중 catch-all 맵 요소의 잘못된 처리로 인해 발생하며, 이로 인해 로컬 공격자가 커널 메모리 손상을 트리거할 수 있는 메모리 안전 문제가 발생합니다.
취약점은 다음 위치에 존재합니다:
net/netfilter/
└── nf_tables
실패한 트랜잭션의 롤백 중, 다음 함수가 실행됩니다:
nft_map_catchall_activate()
역전된 세대-마스크 검증 로직을 포함하고 있습니다.
이로 인해 커널이 catch-all 맵 요소를 잘못 재활성화하여 이미 해제된 메모리에 대한 참조가 발생할 수 있습니다.
결과는 다음과 같습니다:
┌─────────────────────┐
│ Local Attacker │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ nftables Operation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Transaction Failure │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Rollback Triggered │
└──────────┬──────────┘
│
▼
┌───────────────────────────┐
│ nft_map_catchall_activate │
│ Logic Error │
└──────────┬────────────────┘
│
▼
┌─────────────────────┐
│ Use-After-Free │
│ Condition │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Memory Corruption │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Kernel Compromise │
└─────────────────────┘
Rollback
│
▼
Reactivate Inactive Elements
Rollback
│
▼
Incorrect Generation Check
│
▼
Invalid Element Activation
│
▼
Use-After-Free
🟠 Medium
잠재적인 커널 메모리 노출.
🔴 High
메모리 손상으로 인해 커널 구조 수정이 가능할 수 있습니다.
🔴 High
커널 패닉 및 시스템 충돌이 발생할 수 있습니다.
🔴 High
로컬 공격자가 이 결함을 악용하여 상승된 권한을 얻을 수 있습니다.
Linux Kernel
│
▼
Netfilter
│
▼
nf_tables
│
▼
Catch-all Map Elements
시스템에서 다음을 모니터링하세요:
유용한 로그:
dmesg
journalctl -k
audit.log
✓ Update Linux Kernel
✓ Apply Vendor Security Patches
✓ Restrict Local Access
✓ Monitor Kernel Logs
✓ Audit nftables Configurations
✓ Enable Security Monitoring
커널 버전 확인:
uname -r
nftables 확인:
nft list ruleset
| 카테고리 | 위험 |
|---|
| 이벤트 | 상태 |
|---|---|
| 취약점 발견 | ✅ |
| CVE 할당 | ✅ |
| 공개 공개 | ✅ |
| 커널 패치 출시 | ✅ |
| 공급업체 권고 게시 | ✅ |
Patch Immediately
│
▼
Monitor Systems
│
▼
Audit nftables Usage
│
▼
Restrict Untrusted Users
│
▼
Maintain Kernel Updates
CVE-2026-23111은 커널 메모리 관리의 미묘한 논리 오류가 심각한 보안 결과로 이어질 수 있는 방법을 보여줍니다.
⭐ 유용하다면 이 저장소에 별표를 눌러주세요.
| 필드 | 값 |
|---|
| CVE | CVE-2026-23111 |
| 심각도 | 높음 |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 |
| 취약점 유형 | 사용 후 해제 |
| 공격 경로 | 로컬 |
| 필요 권한 | 낮음 |
| 사용자 상호작용 | 없음 |
| 구성 요소 | netfilter / nf_tables |
| 악용 복잡성 | 낮음 |
| 악용 가능성 | 🟠 중간 |
| 권한 상승 | 🔴 높음 |
| 서비스 거부 | 🔴 높음 |
| 메모리 손상 | 🔴 높음 |
| 원격 악용 | 🟢 아니오 |
| 로컬 악용 | 🔴 예 |