CVE-2026-23111
netfilter: nf_tables: исправление инвертированной проверки genmask в nft_map_catchall_activate()
- Опубликовано
- 13 февр. 2026 г.
- Обновлено
- 8 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 41,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: netfilter: nf_tables: исправлена инвертированная проверка genmask в nft_map_catchall_activate(). Функция nft_map_catchall_activate() содержит инвертированную проверку активности элемента по сравнению со своим аналогом без catchall — nft_mapelem_activate() — и по сравнению с тем, что требуется логически. nft_map_catchall_activate() вызывается из пути отката (abort) для повторной активации catchall-элементов карты, которые были деактивированы во время неудачной транзакции. Она должна пропускать уже активные элементы (они не требуют повторной активации) и обрабатывать неактивные (их нужно восстановить). Вместо этого текущий код делает противоположное: пропускает неактивные элементы и обрабатывает активные. Сравните корректный не-catchall колбэк активации: nft_mapelem_activate(): if (nft_set_elem_active(ext, iter->genmask)) return 0; /* skip active, process inactive */ С ошибочной catchall-версией: nft_map_catchall_activate(): if (!nft_set_elem_active(ext, genmask)) continue; /* skip inactive, process active */ Следствие: когда операция DELSET откатывается, nft_setelem_data_activate() никогда не вызывается для catchall-элемента. Для вердиктных элементов NFT_GOTO это означает, что nft_data_hold() никогда не вызывается для восстановления счётчика ссылок chain->use. Каждый цикл отката навсегда уменьшает chain->use. Как только chain->use достигает нуля, DELCHAIN выполняется успешно и освобождает цепочку, в то время как catchall-вердиктные элементы всё ещё ссылаются на неё, что приводит к use-after-free. Эта уязвимость эксплуатируема для локального повышения привилегий из-под непривилегированного пользователя через user namespaces + nftables в дистрибутивах, где включены CONFIG_USER_NS и CONFIG_NF_TABLES. Исправление заключается в удалении отрицания, чтобы проверка соответствовала nft_mapelem_activate(): пропускать активные элементы, обрабатывать неактивные.
Источники
7- CVE-2026-23111Информационный
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.