
CVE-2026-23111
CVE-2026-23111 — это высокоопасная уязвимость Use-After-Free (UAF) в подсистеме netfilter/nf_tables ядра Linux.
Ошибка возникает из-за некорректной обработки элементов catch-all map во время операций отката транзакций nftables, что приводит к проблеме безопасности памяти, которая может позволить локальным атакующим вызвать повреждение памяти ядра.
Уязвимость существует в:
net/netfilter/
└── nf_tables
Во время отката неудачной транзакции функция:
nft_map_catchall_activate()
содержит инвертированную логику проверки маски поколения.
Это приводит к тому, что ядро некорректно реактивирует элементы catch-all map, что потенциально приводит к ссылкам на уже освобождённую память.
Последствия включают:
┌─────────────────────┐
│ Local Attacker │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ nftables Operation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Transaction Failure │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Rollback Triggered │
└──────────┬──────────┘
│
▼
┌───────────────────────────┐
│ nft_map_catchall_activate │
│ Logic Error │
└──────────┬────────────────┘
│
▼
┌─────────────────────┐
│ Use-After-Free │
│ Condition │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Memory Corruption │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Kernel Compromise │
└─────────────────────┘
Rollback
│
▼
Reactivate Inactive Elements
Rollback
│
▼
Incorrect Generation Check
│
▼
Invalid Element Activation
│
▼
Use-After-Free
🟠 Medium
Возможное раскрытие памяти ядра.
🔴 High
Повреждение памяти может позволить изменение структур ядра.
🔴 High
Возможны паника ядра и сбои системы.
🔴 High
Локальные атакующие могут использовать эту ошибку для получения повышенных привилегий.
Linux Kernel
│
▼
Netfilter
│
▼
nf_tables
│
▼
Catch-all Map Elements
Отслеживайте в системах:
Полезные журналы:
dmesg
journalctl -k
audit.log
✓ Update Linux Kernel
✓ Apply Vendor Security Patches
✓ Restrict Local Access
✓ Monitor Kernel Logs
✓ Audit nftables Configurations
✓ Enable Security Monitoring
Проверьте версию ядра:
uname -r
Проверьте nftables:
nft list ruleset
| Событие | Статус |
|---|---|
| Уязвимость обнаружена | ✅ |
| Назначен CVE | ✅ |
| Публичное раскрытие | ✅ |
| Выпущено исправление ядра |
Patch Immediately
│
▼
Monitor Systems
│
▼
Audit nftables Usage
│
▼
Restrict Untrusted Users
│
▼
Maintain Kernel Updates
CVE-2026-23111 демонстрирует, как тонкие логические ошибки в управлении памятью ядра могут привести к серьёзным последствиям для безопасности.
⭐ Поставьте звезду этому репозиторию, если он оказался полезен.
| Поле | Значение |
|---|
| CVE | CVE-2026-23111 |
| Степень опасности | Высокая |
| CVSS v3.1 | 7.8 |
| CWE | CWE-416 |
| Тип уязвимости | Use After Free |
| Вектор атаки | Локальный |
| Необходимые привилегии | Низкие |
| Взаимодействие пользователя | Не требуется |
| Компонент | netfilter / nf_tables |
| Сложность эксплуатации | Низкая |
| Категория | Риск |
|---|
| Эксплуатируемость | 🟠 Средний |
| Повышение привилегий | 🔴 Высокий |
| Отказ в обслуживании | 🔴 Высокий |
| Повреждение памяти | 🔴 Высокий |
| Удаленная эксплуатация | 🟢 Нет |
| Локальная эксплуатация | 🔴 Да |
| ✅ |
| Опубликованы уведомления вендоров | ✅ |