CVE-2024-1086
استخدام بعد التحرير في مكوّن nf_tables الخاص بـ netfilter في نواة لينكس
- تم النشر
- 31/01/2024
- محدث
- 07/08/2026
- تخصيص CNA
- الأدلة المرصودة
- 30/05/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يمكن استغلال ثغرة استخدام بعد التحرير (use-after-free) في مكوّن netfilter: nf_tables التابع لنواة لينكس لتحقيق تصعيد امتيازات محلي. تسمح الدالة nft_verdict_init() بقيم موجبة كخطأ إسقاط ضمن قرار الخطاف (hook verdict)، وبالتالي يمكن للدالة nf_hook_slow() أن تسبب ثغرة تحرير مزدوج (double free) عند إصدار NF_DROP مع خطأ إسقاط يشبه NF_ACCEPT. نوصي بالترقية إلى ما بعد الالتزام f342de4e2f33e0e39165d8639387aa6c19dff660.
المصادر
15- CVE-2024-1086استغلال
استغلال تصعيد امتيازات محلي شامل لـ CVE-2024-1086 يستهدف نوى Linux من v5.14 إلى v6.6، مع معدل نجاح مرتفع ودعم تنفيذ بدون ملفات.
- CVE-2024-1086استغلال
استغلال تصعيد امتيازات محلي لـ CVE-2024-1086 يستهدف نواة Linux من v5.14 إلى v6.6، مع معدل نجاح 99.4% في بيئات KernelCTF.
قالب تعليمي غير وظيفي لاستغلال ثغرة CVE-2024-1086 في نواة لينكس — مخصص للبحث والتدريس الأمني في المختبر فقط (استخدمه في أجهزة افتراضية خاضعة للتحكم فقط).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.