CVE-2024-1086
Uso después de liberación en el componente nf_tables de netfilter del kernel de Linux
- Publicado
- 31 ene 2024
- Actualizado
- 7 ago 2026
- Asignación de CNA
- Evidencia observada
- 30 may 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Una vulnerabilidad de use after free en el componente netfilter: nf_tables del kernel de Linux puede explotarse para lograr una escalada de privilegios local. La función nft_verdict_init() permite valores positivos como error de eliminación dentro del veredicto del gancho y, por lo tanto, la función nf_hook_slow() puede causar una vulnerabilidad double free cuando NF_DROP se emite con un error de eliminación similar a NF_ACCEPT. Recomendamos actualizar después del compromiso f342de4e2f33e0e39165d8639387aa6c19dff660.
Fuentes
15- CVE-2024-1086Exploit
Exploit universal de escalada de privilegios local para CVE-2024-1086 dirigido a kernels de Linux v5.14 a v6.6, con alta tasa de éxito y soporte de ejecución sin archivos.
- CVE-2024-1086Exploit
Exploit de escalada de privilegios local para CVE-2024-1086 dirigido a kernels de Linux v5.14 a v6.6, con una tasa de éxito del 99.4% en entornos KernelCTF.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.