Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23111 — CVE-2026-23111 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-23111
Privilege EscalationMemory ForensicsVulnerability AnalysisExploitationBinary Exploitation
GitHub0xblackash/cve-2026-23111

CVE-2026-23111

CVE-2026-23111

저장소 보기
51443개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🐧 CVE-2026-23111 - 리눅스 커널 nf_tables 사용 후 해제 취약점

ChatGPT 이미지 2026년 6월 9일 오전 11시 48분 52초

Severity CVSS CWE Platform

⚠️ 리눅스 커널 nf_tables의 사용 후 해제


📖 개요

CVE-2026-23111은 리눅스 커널의 netfilter/nf_tables 서브시스템에 영향을 미치는 높은 심각도의 사용 후 해제(UAF) 취약점입니다.

이 결함은 nftables 트랜잭션 롤백 작업 중 catch-all 맵 요소의 잘못된 처리로 인해 발생하며, 이로 인해 로컬 공격자가 커널 메모리 손상을 트리거할 수 있는 메모리 안전 문제가 발생합니다.


🎯 취약점 정보


🔬 기술 분석

취약점은 다음 위치에 존재합니다:

root@kitploit:~
net/netfilter/
            └── nf_tables

실패한 트랜잭션의 롤백 중, 다음 함수가 실행됩니다:

root@kitploit:~
nft_map_catchall_activate()

역전된 세대-마스크 검증 로직을 포함하고 있습니다.

이로 인해 커널이 catch-all 맵 요소를 잘못 재활성화하여 이미 해제된 메모리에 대한 참조가 발생할 수 있습니다.

결과는 다음과 같습니다:

  • 메모리 손상
  • 커널 충돌
  • 서비스 거부
  • 잠재적 권한 상승

⚡ 공격 흐름

root@kitploit:~
┌─────────────────────┐
│ Local Attacker      │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ nftables Operation  │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Transaction Failure │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Rollback Triggered  │
└──────────┬──────────┘
           │
           ▼
┌───────────────────────────┐
│ nft_map_catchall_activate │
│ Logic Error               │
└──────────┬────────────────┘
           │
           ▼
┌─────────────────────┐
│ Use-After-Free      │
│ Condition           │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Memory Corruption   │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Kernel Compromise   │
└─────────────────────┘

🧠 근본 원인

예상 동작

root@kitploit:~
Rollback
   │
   ▼
Reactivate Inactive Elements

실제 동작

root@kitploit:~
Rollback
   │
   ▼
Incorrect Generation Check
   │
   ▼
Invalid Element Activation
   │
   ▼
Use-After-Free

💥 잠재적 영향

기밀성

root@kitploit:~
🟠 Medium

잠재적인 커널 메모리 노출.

무결성

root@kitploit:~
🔴 High

메모리 손상으로 인해 커널 구조 수정이 가능할 수 있습니다.

가용성

root@kitploit:~
🔴 High

커널 패닉 및 시스템 충돌이 발생할 수 있습니다.

권한 상승

root@kitploit:~
🔴 High

로컬 공격자가 이 결함을 악용하여 상승된 권한을 얻을 수 있습니다.


📦 영향을 받는 구성 요소

root@kitploit:~
Linux Kernel
      │
      ▼
  Netfilter
      │
      ▼
   nf_tables
      │
      ▼
Catch-all Map Elements

🔍 탐지

시스템에서 다음을 모니터링하세요:

  • 예상치 못한 커널 충돌
  • nftables 실패
  • 커널 경고
  • 메모리 손상 경고
  • 비정상적인 netfilter 동작
  • 권한 상승 시도

유용한 로그:

root@kitploit:~
dmesg
journalctl -k
audit.log

🛡️ 완화

권장 조치

root@kitploit:~
✓ Update Linux Kernel
✓ Apply Vendor Security Patches
✓ Restrict Local Access
✓ Monitor Kernel Logs
✓ Audit nftables Configurations
✓ Enable Security Monitoring

확인

커널 버전 확인:

root@kitploit:~
uname -r

nftables 확인:

root@kitploit:~
nft list ruleset

📊 위험 매트릭스

카테고리위험

📅 타임라인

이벤트상태
취약점 발견✅
CVE 할당✅
공개 공개✅
커널 패치 출시✅
공급업체 권고 게시✅

🔐 보안 권장 사항

root@kitploit:~
Patch Immediately
        │
        ▼
Monitor Systems
        │
        ▼
Audit nftables Usage
        │
        ▼
Restrict Untrusted Users
        │
        ▼
Maintain Kernel Updates

📚 참고 자료

  • 리눅스 커널 보안 권고
  • NVD 데이터베이스
  • 공급업체 보안 게시판
  • 리눅스 커널 커밋 기록

🚨 보안 공지

CVE-2026-23111은 커널 메모리 관리의 미묘한 논리 오류가 심각한 보안 결과로 이어질 수 있는 방법을 보여줍니다.

조기 패치 • 지속적 모니터링 • 인프라 보안

⭐ 유용하다면 이 저장소에 별표를 눌러주세요.

도구 다운로드
필드값
CVECVE-2026-23111
심각도높음
CVSS v3.17.8
CWECWE-416
취약점 유형사용 후 해제
공격 경로로컬
필요 권한낮음
사용자 상호작용없음
구성 요소netfilter / nf_tables
악용 복잡성낮음
악용 가능성🟠 중간
권한 상승🔴 높음
서비스 거부🔴 높음
메모리 손상🔴 높음
원격 악용🟢 아니오
로컬 악용🔴 예