
조잡한 PoC for CVE-2026-23111. 제작 및 실행 환경: Linux Kernel 6.12.69
자세한 내용은 notes.md를 참조하세요.
NIST의 CVE 설명
nft_map_catchall_activate() 내의 반전된 논리 검사로 인해 DELSET 작업이 중단될 때 nft_chain->use 참조 카운트가 복원되지 않습니다. 이로 인해 UAF가 트리거될 수 있으며, 로컬 권한 상승을 얻는 데 악용될 수 있습니다.
이 버그는 커밋 1444ff890b4653add12f734ffeffc173d42862dd에서 수정되었습니다.
CONFIG_USER_NS와 CONFIG_NF_TABLES가 비활성화되어 있지 않아야 합니다.다음 자료들은 이 PoC를 이해하고 만드는 데 도움을 주었습니다:
nf_tables 생성 참고 자료:
이 저장소의 코드에는 라이선스가 첨부되어 있지 않습니다.
본 소프트웨어[및 본 면책 조항]는 “AS IS”로 제공되며, 상품성, 특정 목적에의 적합성, 비침해에 대한 보증을 포함한 어떠한 명시적 또는 묵시적 보증도 없이 제공됩니다. 어떠한 경우에도 저작자나 저작권 보유자는 계약, 불법 행위 또는 기타에 의한 소송에서 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다. 이는 소프트웨어 또는 그 사용이나 기타 거래로 인해 발생하거나 이와 관련된 것입니다.