Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23111 — CVE-2026-23111 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-23111
Escalada de PrivilégiosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHub0xblackash/cve-2026-23111

CVE-2026-23111

CVE-2026-23111

Ver Repositório
5144há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🐧 CVE-2026-23111 - Vulnerabilidade de Use-After-Free no nf_tables do Kernel Linux

Imagem do ChatGPT, 9 de junho de 2026, 11:48:52 AM

Severity CVSS CWE Platform

⚠️ Use-After-Free no nf_tables do Kernel Linux


📖 Visão Geral

CVE-2026-23111 é uma vulnerabilidade de Use-After-Free (UAF) de alta gravidade que afeta o subsistema netfilter/nf_tables do kernel Linux.

A falha se origina do tratamento incorreto de elementos de mapa catch-all durante operações de rollback de transações do nftables, resultando em um problema de segurança de memória que pode permitir que atacantes locais acionem corrupção de memória do kernel.


🎯 Informações da Vulnerabilidade


🔬 Análise Técnica

A vulnerabilidade existe em:

root@kitploit:~
net/netfilter/
            └── nf_tables

Durante o rollback de uma transação com falha, a função:

root@kitploit:~
nft_map_catchall_activate()

contém uma lógica de validação de máscara de geração invertida.

Isso faz com que o kernel reative incorretamente elementos de mapa catch-all, resultando potencialmente em referências à memória que já foi liberada.

As consequências incluem:

  • Corrupção de memória
  • Falhas do kernel
  • Negação de Serviço
  • Potencial escalada de privilégios

⚡ Fluxo do Ataque

root@kitploit:~
┌─────────────────────┐
│ Local Attacker      │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ nftables Operation  │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Transaction Failure │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Rollback Triggered  │
└──────────┬──────────┘
           │
           ▼
┌───────────────────────────┐
│ nft_map_catchall_activate │
│ Logic Error               │
└──────────┬────────────────┘
           │
           ▼
┌─────────────────────┐
│ Use-After-Free      │
│ Condition           │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Memory Corruption   │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Kernel Compromise   │
└─────────────────────┘

🧠 Causa Raiz

Expected Behavior

root@kitploit:~
Rollback
   │
   ▼
Reactivate Inactive Elements

Actual Behavior

root@kitploit:~
Rollback
   │
   ▼
Incorrect Generation Check
   │
   ▼
Invalid Element Activation
   │
   ▼
Use-After-Free

💥 Impacto Potencial

Confidencialidade

root@kitploit:~
🟠 Medium

Exposição potencial de memória do kernel.

Integridade

root@kitploit:~
🔴 High

A corrupção de memória pode permitir a modificação de estruturas do kernel.

Disponibilidade

root@kitploit:~
🔴 High

Panic no kernel e falhas do sistema são possíveis.

Escalada de Privilégios

root@kitploit:~
🔴 High

Atacantes locais podem explorar a falha para obter privilégios elevados.


📦 Componente Afetado

root@kitploit:~
Linux Kernel
      │
      ▼
  Netfilter
      │
      ▼
   nf_tables
      │
      ▼
Catch-all Map Elements

🔍 Detecção

Monitore sistemas para:

  • Falhas inesperadas do kernel
  • Falhas do nftables
  • Avisos do kernel
  • Alertas de corrupção de memória
  • Comportamento anormal do netfilter
  • Tentativas de escalada de privilégios

Logs úteis:

root@kitploit:~
dmesg
journalctl -k
audit.log

🛡️ Mitigação

Ações Recomendadas

root@kitploit:~
✓ Update Linux Kernel
✓ Apply Vendor Security Patches
✓ Restrict Local Access
✓ Monitor Kernel Logs
✓ Audit nftables Configurations
✓ Enable Security Monitoring

Verificação

Verifique a versão do kernel:

root@kitploit:~
uname -r

Verifique o nftables:

root@kitploit:~
nft list ruleset

📊 Matriz de Risco


📅 Linha do Tempo

EventoStatus
Vulnerabilidade Descoberta✅
CVE Atribuído✅
Divulgação Pública✅
Correção do Kernel Lançada

🔐 Recomendações de Segurança

root@kitploit:~
Patch Immediately
        │
        ▼
Monitor Systems
        │
        ▼
Audit nftables Usage
        │
        ▼
Restrict Untrusted Users
        │
        ▼
Maintain Kernel Updates

📚 Referências

  • Avisos de Segurança do Kernel Linux
  • Banco de Dados NVD
  • Boletins de Segurança do Fornecedor
  • Histórico de Commits do Kernel Linux

🚨 Aviso de Segurança

CVE-2026-23111 demonstra como erros de lógica sutis no gerenciamento de memória do kernel podem levar a sérias consequências de segurança.

Corrija Cedo • Monitore Continuamente • Proteja Sua Infraestrutura

⭐ Dê uma estrela neste repositório se achou útil.

Baixar ferramenta
CampoValor
CVECVE-2026-23111
GravidadeAlta
CVSS v3.17.8
CWECWE-416
Tipo de VulnerabilidadeUse After Free
Vetor de AtaqueLocal
Privilégios NecessáriosBaixa
Interação do UsuárioNenhuma
Componentenetfilter / nf_tables
Complexidade de ExploraçãoBaixa
CategoriaRisco
Explorabilidade🟠 Médio
Escalada de Privilégios🔴 Alto
Negação de Serviço🔴 Alto
Corrupção de Memória🔴 Alto
Exploração Remota🟢 Não
Exploração Local🔴 Sim
✅
Avisos do Fornecedor Publicados✅