
تحليل السبب الجذري واستغلال إثبات المفهوم لـ CVE-2024-1086، وهي ثغرة تحرير مزدوج في netfilter بنواة لينكس قابلة للاستغلال عبر رش الكومة لكتابة ذاكرة عشوائية.
النوى المستهدفة: Linux < 6.8 (netfilter nf_tables)
الزاوية الجديدة: الارتباك المنطقي في nft_verdict_init يسبب refcount double-free، قابل للاستغلال عبر heap spray لكتابة عشوائية في الذاكرة.
nft_verdict_init