
Эксплойт, подтверждающий концепцию, для CVE-2026-23415, use-after-free в подсистеме futex ядра Linux, демонстрирующий состояние гонки между futex_key_to_node_opt() и vma_replace_policy().

Доказательство концепции для CVE-2026-23415, уязвимости use-after-free в подсистеме futex ядра Linux.
Существует состояние гонки между futex_key_to_node_opt() и vma_replace_policy().
Пока код futex считывает политику памяти NUMA виртуальной области памяти, другой поток может заменить и освободить эту политику через mbind(). Затем ядро может разыменовать указатель на освобождённую политику, что приведёт к чтению после освобождения (use-after-free read).
Запустите доказательство концепции:
bash poc-cve-2026-23415.sh
Не требуется компиляция или дополнительная настройка.
Этот проект предоставляется только для образовательных, исследовательских целей и авторизованного тестирования безопасности.
Запускайте его только на системах, которыми вы владеете или на которые имеете явное разрешение на тестирование. Скрипт может вызвать нестабильность или сбой уязвимой системы. Использование этого проекта против систем без авторизации может быть незаконным.