| Stav: |
publikováno |
| Publikováno na: |
2026-08-23 09:44:44 CEST |
| CVE: |
CVE-2026-74565 |
| Název: |
nftables cross-table object use-after-free |
| Shrnutí: |
English: Local privilege escalation |
| Česky: Lokální eskalace oprávnění |
| Popis: |
English: A process with network-administration rights inside a VPS can create and remove nftables objects while object-name lookup is shared with another network namespace. The global lookup table could return an object that another namespace was dismantling and had already freed. This use-after-free could give an attacker root inside the affected VPS. A more advanced exploit could potentially obtain root on the node. The reviewed technical evidence does not establish a complete node-control path or a mechanism for accessing another VPS. Failed attempts may crash the shared kernel and affect node availability. Kernel warnings that may indicate this bug was triggered are monitored. |
| Česky: Proces s oprávněním ke správě sítě uvnitř VPS může vytvářet a odstraňovat objekty nftables, zatímco vyhledávání podle názvu sdílí jiný síťový jmenný prostor. Globální vyhledávací tabulka mohla vrátit objekt, který jiný jmenný prostor právě rozebíral a už uvolnil. Přístup do uvolněné paměti by mohl útočníkovi zajistit root uvnitř napadené VPS. Pokročilejší zneužití by mohlo potenciálně získat root na node. Analyzované technické podklady nepopisují úplný postup k ovládnutí node ani mechanismus pro přístup do jiného VPS. Neúspěšné pokusy mohou shodit sdílené jádro a ovlivnit dostupnost node. Varování jádra, která mohou naznačovat spuštění této chyby, jsou monitorována. |
| Reakce: |
English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.5. Each nftables table now has its own object-name lookup table, preventing lookups across table and namespace lifetimes. Upstream Linux includes the fix in 6.12.103 and later stable releases. |
| Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.5. Každá tabulka nftables má nyní vlastní vyhledávání názvů objektů, takže vyhledávání nepřekračuje životnost tabulek a jmenných prostorů. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.103. |