
Корявый PoC для CVE-2026-23111. Создан и запущен на ядре Linux 6.12.69.
For more details, see notes.md
Описание CVE от NIST
Инвертированная логическая проверка в nft_map_catchall_activate() приводит к тому, что счётчик ссылок nft_chain->use не восстанавливается при прерывании операции DELSET. Это позволяет вызвать UAF, что может быть использовано для получения локального повышения привилегий
Ошибка была исправлена в коммите 1444ff890b4653add12f734ffeffc173d42862dd
CONFIG_USER_NS и CONFIG_NF_TABLES не должны быть отключеныБлагодарности следующим материалам, которые помогли мне понять и создать этот PoC:
Справочный материал по созданию nf_tables:
Код в этом репозитории не имеет прилагаемой лицензии.
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ [и настоящий отказ от ответственности] ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ КОНКРЕТНОЙ ЦЕЛИ И ОТСУТСТВИЯ НАРУШЕНИЙ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ПО КАКИМ-ЛИБО ИСКАМ, ЗА УЩЕРБ ИЛИ ПО ИНЫМ ТРЕБОВАНИЯМ, ВОЗНИКАЮЩИМ ИЗ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, СВЯЗАННЫМ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ, ЛИБО ИНЫМИ ДЕЙСТВИЯМИ С НИМ.