CVE-2024-1086 근본 원인 및 악용
대상 커널: Linux < 6.8 (netfilter nf_tables)
새로운 관점: nft_verdict_init의 논리 혼동으로 인해 refcount 이중 해제가 발생하며, 힙 스프레이를 통해 임의 메모리 쓰기로 악용 가능합니다.
목차
- 배경 — netfilter / nf_tables 개요
- 근본 원인 분석 —
nft_verdict_init 논리 혼동
- 취약한 커널 코드 — 주석이 달린 소스 발췌
- 개념 증명 — 트리거 및 악용 코드
- 악용 전략 — 힙 스프레이를 통한 임의 쓰기
- 참고 자료