CVE-2024-1086 根本原因と悪用
対象カーネル: Linux < 6.8 (netfilter nf_tables)
新たな視点: nft_verdict_init におけるロジック混乱により参照カウントの二重解放が発生し、ヒープスプレーを介した任意メモリ書き込みに悪用可能。
目次
- 背景 — netfilter / nf_tables の概要
- 根本原因分析 —
nft_verdict_init のロジック混乱
- 脆弱なカーネルコード — 注釈付きソース抜粋
- 概念実証 — トリガーおよびエクスプロイトコード
- 悪用戦略 — ヒープスプレーによる任意書き込み
- 参考文献