CVE-2026-23231
netfilter: nf_tables: исправление use-after-free в nf_tables_addchain()
- Опубликовано
- 4 мар. 2026 г.
- Обновлено
- 8 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 4 мая 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 54,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: netfilter: nf_tables: исправление use-after-free в nf_tables_addchain(). Функция nf_tables_addchain() публикует цепочку в table->chains посредством list_add_tail_rcu() (в nft_chain_add()) перед регистрацией хуков. Если затем nf_tables_register_hook() завершается ошибкой, путь обработки ошибки вызывает nft_chain_del() (list_del_rcu()) с последующим nf_tables_chain_destroy() без периода ожидания RCU между ними. Это создаёт два условия use-after-free: 1) Плоскость управления: nf_tables_dump_chains() обходит table->chains под rcu_read_lock(). Параллельный дамп всё ещё может проходить по цепочке, когда путь ошибки освобождает её. 2) Путь пакетов: для NFPROTO_INET функция nf_register_net_hook() на короткое время устанавливает IPv4-хук, после чего регистрация IPv6 завершается ошибкой. Пакеты, попадающие в nft_do_chain() через временный IPv4-хук, всё ещё могут разыменовывать chain->blob_gen_X, когда путь ошибки освобождает цепочку. Добавьте synchronize_rcu() между nft_chain_del() и уничтожением цепочки, чтобы все RCU-читатели — как потоки дампа, так и выполняемая оценка пакетов — завершились до освобождения цепочки.
Источники
1aviralyash27 · linux · 4 мая 2026 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.