更多细节请参见 notes.md
来自 NIST 的 CVE 描述
在 nft_map_catchall_activate() 中存在一个逻辑判断反转,导致当 DELSET 操作被中止时,nft_chain->use 引用计数无法恢复。这会触发 UAF,并可能被利用以实现本地权限提升
该漏洞已在以下提交中修复:1444ff890b4653add12f734ffeffc173d42862dd
CONFIG_USER_NS 和 CONFIG_NF_TABLES感谢以下资料,它们帮助我理解并创建了此 PoC:
创建 nf_tables 的参考:
本仓库中的代码不附带任何许可证。
本软件(包括此免责声明)按“现状”提供,不附带任何明示或暗示的保证,包括但不限于对适销性、特定用途适用性以及非侵权性的保证。在任何情况下,作者或版权持有人均不对任何索赔、损害或其他责任负责,无论是基于合同、侵权行为还是其他原因,亦无论是否由本软件或与本软件的使用或其他交易有关。