
PoC improvisado para CVE-2026-23111. Feito e executado no Linux Kernel 6.12.69.
Para mais detalhes, veja notes.md
CVE Description do NIST
Uma verificação lógica invertida em nft_map_catchall_activate() faz com que a contagem de referência nft_chain->use não seja restaurada quando uma operação DELSET é abortada. Isso permite desencadear UAF, e pode ser abusada para obter escalada de privilégio local
O bug foi corrigido no commit 1444ff890b4653add12f734ffeffc173d42862dd
CONFIG_USER_NS e CONFIG_NF_TABLES não devem estar desabilitadosCréditos aos seguintes que me ajudaram a entender e criar este PoC:
Referência para criar nf_tables:
O código neste repositório não vem com licença associada.
O SOFTWARE [e este aviso] É FORNECIDO “COMO ESTÁ”, SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU DETENTORES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.