CVE-2026-23412 — Linux 内核 Netfilter BPF 钩子释放后使用本地权限提升
aretiq.ai | 研究 | CVE-2026-23412 | #vulnerability-research | #privilege-escalation | #use-after-free | #linux-kernel | #bpf | #netfilter | #cve-2026-23412
摘要
CVE-2026-23412:Linux 内核 BPF netfilter link 因同步释放与钩子枚举竞争产生释放后使用,可经堆喷射与函数指针劫持实现本地提权;7.0-rc5 已修复。
- CVE
- CVE-2026-23412
- 发布时间
- 收录时间
Skip to content