CVE-2026-23272Linux内核netfilter子系统中的nf_tables模块存在释放后使用漏洞。当集合元素已满时,新元素在插入后被立即移除且未等待RCU宽限期,导致正在遍历的读取者访问已释放内存。本地低权限攻击者可利用此漏洞触发竞态条件,造成系统崩溃或潜在的权限提升。
该漏洞源于Linux内核netfilter的nf_tables组件在处理集合元素时的逻辑缺陷。在集合已满的情况下,添加新元素会先发布该元素,随后检测到集合已满又将其移除,但此过程未等待RCU宽限期。这导致其他正在通过RCU读取集合的进程可能访问到已被释放的内存区域,从而引发释放后使用(UAF)漏洞。由于攻击向量为本地且权限要求较低,攻击者可通过精心构造的并发操作触发该竞态条件,导致内核恐慌或执行任意代码。修复方案通过调整元素计数器的更新时机,确保在错误路径中能安全回滚状态,避免UAF发生。