CVE-2024-1086
Use-after-free nel componente nf_tables di netfilter del kernel Linux
- Pubblicato
- 31 gen 2024
- Aggiornato
- 7 ago 2026
- Assegnazione CNA
- Evidenza osservata
- 30 mag 2024
Use-after-free nel componente nf_tables di netfilter del kernel Linux
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Una vulnerabilità use-after-free nel componente netfilter: nf_tables del kernel Linux può essere sfruttata per ottenere l'escalation dei privilegi locali. La funzione nft_verdict_init() consente valori positivi come errore di drop all'interno del verdetto dell'hook, e quindi la funzione nf_hook_slow() può causare una vulnerabilità di doppio rilascio (double free) quando NF_DROP viene emesso con un errore di drop che assomiglia a NF_ACCEPT. Si consiglia di aggiornare a una versione successiva al commit f342de4e2f33e0e39165d8639387aa6c19dff660.
Exploit universale di escalation dei privilegi locale per CVE-2024-1086 che mira ai kernel Linux dalla v5.14 alla v6.6, con alto tasso di successo e supporto per esecuzione senza file.
Exploit di escalation dei privilegi locale per CVE-2024-1086 che colpisce i kernel Linux dalla v5.14 alla v6.6, con un tasso di successo del 99,4% negli ambienti KernelCTF.
Template didattico e non funzionante di exploit per il kernel Linux per CVE-2024-1086 — ricerca e insegnamento sulla sicurezza esclusivamente in laboratorio (da usare solo in VM controllate).
Exploit educativo del kernel Linux per CVE-2024-1086, che dimostra l'escalation dei privilegi tramite una vulnerabilità di doppia liberazione (double-free) in nftables nel netfilter.
Exploit Proof-of-Concept universale per l'escalation locale dei privilegi per CVE-2024-1086, funzionante sulla maggior parte dei kernel Linux tra la v5.14 e la v6.6, inclusi Debian, Ubuntu e KernelCTF. Il tasso di successo è del 99.4% nelle immagini KernelCTF.
Analisi tecnica e proof-of-concept per CVE-2024-1086, una vulnerabilità use-after-free di nf_tables nel kernel Linux che consente l'escalation locale dei privilegi. Include l'analisi della vulnerabilità, le versioni interessate, la metodologia di sfruttamento e le indicazioni di mitigazione per scopi di ricerca e didattici.
Exploit proof-of-concept di escalation dei privilegi locali per CVE-2024-1086 che colpisce i kernel Linux v5.14–v6.6. Ottiene una shell di root con un tasso di successo del 99,4% sulle immagini KernelCTF. Inteso per ricerca educativa e test di laboratorio.
Exploit universale di escalation dei privilegi locale per CVE-2024-1086 che prende di mira i kernel Linux da v5.14 a v6.6. Fornisce una shell di root con un tasso di successo del 99,4% su KernelCTF. Include esecuzione senza file per furtività.
Proof-of-concept containerizzato per CVE-2024-1086, un exploit di escalation dei privilegi del kernel Linux che concede accesso root tramite un binario appositamente creato.
Analisi tecnica e rapporto sullo sfruttamento di CVE-2024-1086, con dettagli sui meccanismi della vulnerabilità e sull'implementazione del proof-of-concept.
Proof-of-concept exploit per CVE-2024-1086, una vulnerabilità del kernel Linux che consente l'escalation locale dei privilegi. Include un binario pronto all'uso e il codice sorgente per test e ricerca.
CVE-2024-1086 vulnerabilità
Analisi della causa principale ed exploit proof-of-concept per CVE-2024-1086, una vulnerabilità double-free nel netfilter del kernel Linux sfruttabile tramite heap spray per scrittura arbitraria in memoria.
Exploit proof-of-concept per CVE-2024-1086, una vulnerabilità del kernel Linux che consente l'escalation dei privilegi locali. Scritto in C per scopi di test e didattici.
Rapporto di analisi degli exploit CVE del kernel Linux e relativo ambiente di debug. Non devi più compilare il kernel Linux e configurare il tuo ambiente.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.