
CVE-2026-23415 的概念验证,这是 Linux 内核 futex 子系统中的一个释放后使用(use-after-free)漏洞。
在 futex_key_to_node_opt() 和 vma_replace_policy() 之间存在一个竞争条件。
当 futex 代码读取虚拟内存区域的 NUMA 内存策略时,另一个线程可以通过 mbind() 替换并释放该策略。随后,内核可能解引用已被释放的策略指针,导致释放后使用(use-after-free)读取。
运行概念验证脚本:
bash poc-cve-2026-23415.sh
无需编译或额外设置。
本项目仅用于教育、研究和经授权的安全测试目的。
请仅在您拥有或已获得明确测试许可的系统上运行。该脚本可能导致系统不稳定或使易受攻击的系统崩溃。未经授权使用本项目针对系统进行测试可能是非法的。