
Analyse de la cause racine et preuve de concept d'exploitation pour CVE-2024-1086, une vulnérabilité de double libération (double-free) du netfilter du noyau Linux exploitable via une pulvérisation de tas (heap spray) pour une écriture mémoire arbitraire.
Cibles : Noyaux Linux < 6.8 (netfilter nf_tables)
Nouvel angle : Confusion logique dans nft_verdict_init provoque un double-free du compteur de référence, exploitable via heap spray pour écrire en mémoire arbitraire.
nft_verdict_init