CVE-2026-31414Linux内核netfilter组件存在内存引用错误漏洞。在ctnetlink和/proc路径中,未持有主连接跟踪引用的情况下调用nfct_help()是不安全的。该漏洞可能被远程攻击者利用,导致拒绝服务或权限提升。
漏洞位于netfilter的nf_conntrack_expect模块。当创建expect或转储helper信息时,若未显式提供helper,代码会尝试通过exp->master->helper获取,但在特定并发路径下,master conntrack可能已被释放,导致释放后重用(UAF)。攻击者通过构造恶意网络流量触发竞态条件,使内核访问非法内存区域,从而造成系统崩溃或潜在代码执行。