CVE-2024-1086
Linux कर्नेल के netfilter: nf_tables घटक में Use-after-free
- प्रकाशित
- 31 जन॰ 2024
- अद्यतन
- 7 अग॰ 2026
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 30 मई 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Linux कर्नेल के netfilter: nf_tables घटक में एक use-after-free भेद्यता का दोहन करके स्थानीय विशेषाधिकार वृद्धि प्राप्त की जा सकती है। nft_verdict_init() फ़ंक्शन हुक वर्डिक्ट के भीतर ड्रॉप त्रुटि के रूप में धनात्मक मानों की अनुमति देता है, और इसीलिए nf_hook_slow() फ़ंक्शन double free भेद्यता उत्पन्न कर सकता है, जब NF_DROP को NF_ACCEPT जैसी दिखने वाली ड्रॉप त्रुटि के साथ जारी किया जाता है। हम f342de4e2f33e0e39165d8639387aa6c19dff660 कमिट के बाद के संस्करण में अपग्रेड करने की अनुशंसा करते हैं।
स्रोत
16- CVE-2024-1086एक्सप्लॉइट
CVE-2024-1086 के लिए सार्वभौमिक स्थानीय विशेषाधिकार वृद्धि शोषण, जो Linux कर्नेल v5.14 से v6.6 को लक्षित करता है, उच्च सफलता दर और फ़ाइलरहित निष्पादन समर्थन के साथ।
- CVE-2024-1086एक्सप्लॉइट
CVE-2024-1086 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो Linux कर्नेल v5.14 से v6.6 को लक्षित करता है, KernelCTF वातावरण में 99.4% सफलता दर के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।