CVE-2026-23412 — Linux Kernel Netfilter BPF Hook Use-After-Free LPE
aretiq.ai | research | CVE-2026-23412 | #vulnerability-research | #privilege-escalation | #use-after-free | #linux-kernel | #bpf | #netfilter | #cve-2026-23412
Summary
CVE-2026-23412: a use-after-free in Linux's BPF netfilter links—synchronous deallocation racing hook enumeration—enables local privilege escalation via heap spray; fixed in 7.0-rc5.
- CVE
- CVE-2026-23412
- Published
- Collected
Skip to content