
Análisis de causa raíz y exploit de prueba de concepto para CVE-2024-1086, una vulnerabilidad de doble liberación en netfilter del kernel de Linux explotable mediante heap spray para escritura arbitraria de memoria.
Kernels objetivo: Linux < 6.8 (netfilter nf_tables)
Ángulo novedoso: Confusión lógica en nft_verdict_init provoca un double-free de refcount, explotable mediante heap spray para escritura arbitraria de memoria.
nft_verdict_init