| Stav: |
publikováno |
| Publikováno na: |
2026-07-21 22:00:00 CEST |
| CVE: |
CVE-2026-23111 |
| Název: |
nf_tables catchall verdict UAF |
| Shrnutí: |
English: Local privilege escalation |
| Česky: Lokální eskalace oprávnění |
| Popis: |
English: The vulnerable nf_tables operation is available to ordinary VPS processes and can corrupt shared kernel state. Reliable exploitation could give the attacker root inside the affected VPS, meaning full control of that VPS. No escape to root on the node or access to another VPS has been demonstrated. Failed attempts can fault the shared kernel and affect node availability. Kernel warnings that may indicate this bug was triggered are monitored. |
| Česky: Zranitelná operace v nf_tables je dostupná běžným procesům ve VPS a může poškodit stav sdíleného jádra. Spolehlivé zneužití by útočníkovi mohlo dát root uvnitř napadeného VPS, tedy plnou kontrolu nad tímto VPS. Únik na root na node ani přístup do jiného VPS nebyl prokázán. Neúspěšné pokusy mohou vyvolat chybu sdíleného jádra a ovlivnit dostupnost node. Varování jádra, která mohou naznačovat spuštění této chyby, jsou monitorována. |
| Reakce: |
English: The fix is included in Linux 6.12.70 and later. vpsAdminOS overwrites newly allocated and released kernel memory, randomizes internal allocation behavior, and keeps some object types apart. This makes reliable reuse of released memory harder, but it does not remove the bug. The status below shows the result and any affected interval for each node. |
| Česky: Oprava je součástí Linuxu 6.12.70 a novějších. vpsAdminOS přepisuje nově přidělenou i uvolněnou paměť jádra, náhodně mění způsob jejího přidělování a odděluje některé typy objektů. Spolehlivé využití uvolněné paměti je proto obtížnější, chyba tím ale není odstraněna. Stav níže uvádí výsledek a případný interval ohrožení pro každý node. |