
Analisi della causa principale ed exploit proof-of-concept per CVE-2024-1086, una vulnerabilità double-free nel netfilter del kernel Linux sfruttabile tramite heap spray per scrittura arbitraria in memoria.
Kernel bersagli: Linux < 6.8 (netfilter nf_tables)
Nuova prospettiva: la confusione logica in nft_verdict_init causa un double-free del refcount, sfruttabile tramite heap spray per ottenere una scrittura arbitraria in memoria.
nft_verdict_init