
Exploit de prova de conceito para CVE-2026-23415, um use-after-free no subsistema futex do kernel Linux, demonstrando uma condição de corrida entre futex_key_to_node_opt() e vma_replace_policy().

Prova de conceito para CVE-2026-23415, uma vulnerabilidade use-after-free no subsistema futex do kernel Linux.
Existe uma condição de corrida entre futex_key_to_node_opt() e vma_replace_policy().
Enquanto o código futex lê a política de memória NUMA de uma área de memória virtual, outra thread pode substituir e liberar essa política através de mbind(). O kernel pode então desreferenciar o ponteiro da política liberada, resultando em uma leitura use-after-free.
Execute a prova de conceito:
bash poc-cve-2026-23415.sh
Nenhuma compilação ou configuração adicional é necessária.
Este projeto é fornecido apenas para fins educacionais, de pesquisa e de teste de segurança autorizado.
Execute apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. O script pode causar instabilidade ou travar um sistema vulnerável. Usar este projeto contra sistemas sem autorização pode ser ilegal.