
CVE-2026-23415에 대한 개념 증명 익스플로잇으로, Linux 커널 futex 하위 시스템의 use-after-free로 futex_key_to_node_opt()와 vma_replace_policy() 사이의 경쟁 조건을 시연합니다.

CVE-2026-23415에 대한 개념 증명, 리눅스 커널 futex 서브시스템의 use-after-free 취약점입니다.
futex_key_to_node_opt()와 vma_replace_policy() 사이에 경쟁 조건이 존재합니다.
futex 코드가 가상 메모리 영역의 NUMA 메모리 정책을 읽는 동안, 다른 스레드가 mbind()를 통해 해당 정책을 교체하고 해제할 수 있습니다. 그러면 커널이 해제된 정책 포인터를 역참조하여 use-after-free 읽기가 발생합니다.
개념 증명 실행:
bash poc-cve-2026-23415.sh
컴파일이나 추가 설정이 필요하지 않습니다.
이 프로젝트는 교육, 연구 및 승인된 보안 테스트 목적으로만 제공됩니다.
소유한 시스템이나 테스트할 명시적 허가를 받은 시스템에서만 실행하십시오. 스크립트는 불안정을 초래하거나 취약한 시스템을 다운시킬 수 있습니다. 승인 없이 이 프로젝트를 시스템에 사용하는 것은 불법일 수 있습니다.