CVE-2026-23415
futex: Исправление UaF между futex_key_to_node_opt() и vma_replace_policy()
- Опубликовано
- 2 апр. 2026 г.
- Обновлено
- 5 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 3,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: futex: Исправление UaF между futex_key_to_node_opt() и vma_replace_policy() Во время выполнения futex_key_to_node_opt() поле vma->vm_policy читается под спекулятивной блокировкой mmap и RCU. Одновременно mbind() может вызывать vma_replace_policy(), которая немедленно освобождает старую mempolicy через kmem_cache_free(). Это создаёт состояние гонки, при котором __futex_key_to_node() разыменовывает указатель на освобождённую mempolicy, что приводит к чтению после освобождения (use-after-free) поля mpol->mode. [ 151.412631] BUG: KASAN: slab-use-after-free in __futex_key_to_node (kernel/futex/core.c:349) [ 151.414046] Read of size 2 at addr ffff888001c49634 by task e/87 [ 151.415969] Call Trace: [ 151.416732] __asan_load2 (mm/kasan/generic.c:271) [ 151.416777] __futex_key_to_node (kernel/futex/core.c:349) [ 151.416822] get_futex_key (kernel/futex/core.c:374 kernel/futex/core.c:386 kernel/futex/core.c:593) Исправление заключается в добавлении rcu к __mpol_put().
Источники
1Эксплойт, подтверждающий концепцию, для CVE-2026-23415, use-after-free в подсистеме futex ядра Linux, демонстрирующий состояние гонки между futex_key_to_node_opt() и vma_replace_policy().
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.