CVE-2024-1086
Use-after-free no componente nf_tables do netfilter do kernel Linux
- Publicado
- 31 de jan. de 2024
- Atualizado
- 7 de ago. de 2026
- Atribuindo CNA
- Evidência observada
- 30 de mai. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de use-after-free no componente netfilter: nf_tables do kernel Linux pode ser explorada para obter elevação de privilégio local. A função nft_verdict_init() permite valores positivos como erro de descarte (drop error) dentro do veredito do hook e, portanto, a função nf_hook_slow() pode causar uma vulnerabilidade de double free quando NF_DROP é emitido com um erro de descarte que se assemelha a NF_ACCEPT. Recomendamos atualizar para um commit posterior a f342de4e2f33e0e39165d8639387aa6c19dff660.
Fontes
15- CVE-2024-1086Exploit
Exploit universal de escalonamento de privilégio local para CVE-2024-1086 visando kernels Linux v5.14 a v6.6, com alta taxa de sucesso e suporte a execução sem arquivo.
- CVE-2024-1086Exploit
Exploit de escalada de privilégios local para CVE-2024-1086, direcionado a kernels Linux v5.14 a v6.6, com uma taxa de sucesso de 99,4% em ambientes KernelCTF.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.