A comunidade de segurança analisou uma vulnerabilidade de alta gravidade no Linux capaz de elevar os privilégios de usuários comuns para root devido a um erro incomum: um ponto de exclamação digitado incorretamente no código principal. Identificada como CVE-2026-23111, a brecha está no nf_tables, subsistema do kernel responsável pela filtragem de pacotes e regras de firewall que substitui ferramentas legadas como iptables e ip6tables. O caractere errado introduziu uma falha do tipo use-after-free, que corrompe a memória ao permitir que códigos maliciosos ocupem endereços que não foram liberados de forma adequada, abrindo caminho para que um processo sem privilégios assuma o controle da máquina.
O ataque funciona ao interferir na lógica do sistema quando ocorre um erro e a exclusão de um verdict map precisa ser desfeita. Essa dinâmica envolve os chamados elementos catchall, que funcionam como wildcards de busca no framework. O exploit altera esse mecanismo de reversão, permitindo decre...
Suggested Credits
Tags, Events, and Projects