
Root-Cause-Analyse und Proof-of-Concept-Exploit für CVE-2024-1086, eine Linux-Kernel-Netfilter-Double-Free-Sicherheitslücke, ausnutzbar via Heap-Spray für beliebige Speicherschreiboperationen.
Zielkerne: Linux < 6.8 (netfilter nf_tables)
Neuartiger Ansatz: Logikverwirrung in nft_verdict_init verursacht einen Refcount-Double-Free, ausnutzbar via Heap-Spray zu willkürlichem Speicherschreiben.
nft_verdict_init Logikverwirrung