非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-23412 — Linux 内核 Netfilter BPF 钩子释放后使用本地权限提升

摘要

CVE-2026-23412:Linux 内核 BPF netfilter link 因同步释放与钩子枚举竞争产生释放后使用,可经堆喷射与函数指针劫持实现本地提权;7.0-rc5 已修复。
CVE
CVE-2026-23412
发布时间
收录时间

原文 ↗