CVE-2024-1086
Linuxカーネルのnetfilter: nf_tablesコンポーネントにおけるuse-after-free
- 公開済み
- 2024/01/31
- 更新済み
- 2026/08/07
- CNA の割り当て
- 観察された証拠
- 2024/05/30
Linuxカーネルのnetfilter: nf_tablesコンポーネントにおけるuse-after-free
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
Linuxカーネルのnetfilter: nf_tablesコンポーネントにおけるuse-after-free脆弱性は、ローカル権限昇格を達成するために悪用される可能性があります。`nft_verdict_init()`関数はフックのverdict内でdrop errorとして正の値を許可するため、`nf_hook_slow()`関数は、NF_ACCEPTに類似したdrop errorを伴ってNF_DROPが発行されると、二重解放(double free)の脆弱性を引き起こす可能性があります。コミット`f342de4e2f33e0e39165d8639387aa6c19dff660`以降にアップグレードすることを推奨します。
CVE-2024-1086のユニバーサルローカル権限昇格エクスプロイト。Linuxカーネルv5.14からv6.6を対象とし、成功率が高く、ファイルレス実行をサポートします。
CVE-2024-1086向けのローカル権限昇格エクスプロイトで、Linuxカーネルv5.14からv6.6を対象とし、KernelCTF環境では99.4%の成功率を誇ります。
教育用、非機能のLinux kernelエクスプロイトテンプレート — CVE-2024-1086向け、ラボ専用のセキュリティ研究および教育(管理されたVMのみで使用)。
CVE-2024-1086 の教育用 Linux カーネルエクスプロイトであり、netfilter 内の nftables ダブルフリー脆弱性を介した権限昇格を示しています。
CVE-2024-1086 の汎用ローカル権限昇格 Proof-of-Concept エクスプロイト。v5.14 から v6.6 までのほとんどの Linux カーネルで動作し、Debian、Ubuntu、KernelCTF を含みます。KernelCTF イメージでの成功率は 99.4% です。
CVE-2024-1086の技術分析と概念実証。これはLinuxカーネルのnf_tables use-after-free脆弱性であり、ローカル権限昇格につながる。脆弱性の内訳、影響を受けるバージョン、悪用手法、および研究・教育目的のための緩和ガイダンスを含む。
CVE-2024-1086の概念実証ローカル権限昇格エクスプロイト。Linuxカーネルv5.14〜v6.6を対象とし、KernelCTFイメージで99.4%の成功率でルートシェルを達成。教育研究およびラボテスト用に設計。
Linuxカーネルv5.14からv6.6を標的とするCVE-2024-1086のユニバーサルローカル権限昇格エクスプロイト。KernelCTFで99.4%の成功率でルートシェルを提供します。ステルス性のためのファイルレス実行を含みます。
Docker化されたCVE-2024-1086の概念実証。Linuxカーネルの権限昇格エクスプロイトであり、細工されたバイナリを介してrootアクセスを付与します。
CVE-2024-1086に関する技術分析とエクスプロイト解説書で、脆弱性のメカニズムと概念実証の実装を詳述しています。
CVE-2024-1086の概念実証エクスプロイト。ローカル権限昇格を可能にするLinuxカーネル脆弱性。テストと研究用の実行可能バイナリとソースコードを含みます。
CVE-2024-1086 脆弱性
CVE-2024-1086 の根本原因分析と概念実証エクスプロイト。ヒープスプレーによる任意メモリ書き込みを可能にする Linux カーネル netfilter の二重解放の脆弱性。
CVE-2024-1086 の概念実証エクスプロイト。これは Linux カーネルの脆弱性であり、ローカル権限昇格を可能にします。テストおよび教育目的で C 言語で記述されています。
LinuxカーネルCVEエクスプロイト解析レポートと関連デバッグ環境。もうLinuxカーネルをコンパイルしたり、環境を設定したりする必要はありません。
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。