Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

CVE-2026-23412 — Linux Kernel Netfilter BPF Hook Use-After-Free LPE

Summary

CVE-2026-23412: a use-after-free in Linux's BPF netfilter links—synchronous deallocation racing hook enumeration—enables local privilege escalation via heap spray; fixed in 7.0-rc5.
CVE
CVE-2026-23412
Published
Collected

original ↗