CVE-2024-1086
Utilisation après libération dans le composant nf_tables de netfilter du noyau Linux
- Publié
- 31 janv. 2024
- Mise à jour
- 7 août 2026
- Attribution de CNA
- Preuve observée
- 30 mai 2024
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité use-after-free dans le composant netfilter : nf_tables du noyau Linux peut être exploitée pour réaliser une élévation de privilèges locale. La fonction nft_verdict_init() autorise des valeurs positives comme erreur de drop dans le verdict du hook, et par conséquent la fonction nf_hook_slow() peut provoquer une vulnérabilité de double free lorsque NF_DROP est émis avec une erreur de drop qui ressemble à NF_ACCEPT. Nous recommandons de mettre à niveau au-delà du commit f342de4e2f33e0e39165d8639387aa6c19dff660.
Sources
15- CVE-2024-1086Exploit
Exploit local d'élévation de privilèges universel pour CVE-2024-1086 ciblant les noyaux Linux v5.14 à v6.6, avec un taux de réussite élevé et une prise en charge de l'exécution sans fichier.
- CVE-2024-1086Exploit
Exploit d'élévation de privilèges locale pour CVE-2024-1086 ciblant les noyaux Linux v5.14 à v6.6, avec un taux de réussite de 99,4 % dans les environnements KernelCTF.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.