
CVE-2024-1086 के लिए मूल कारण विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Linux कर्नेल netfilter डबल-फ्री भेद्यता जो मनमाने मेमोरी लेखन के लिए हीप स्प्रे के माध्यम से शोषण योग्य है।
लक्षित कर्नेल: Linux < 6.8 (netfilter nf_tables)
नवीन कोण: nft_verdict_init में तर्क भ्रम के कारण refcount दोहरा-मुक्त (double-free) होता है, जिसे heap spray के माध्यम से मनमाने मेमोरी लेखन तक शोषित किया जा सकता है।
nft_verdict_init तर्क भ्रम