
Análise de causa raiz e exploit de prova de conceito para CVE-2024-1086, uma vulnerabilidade de dupla liberação no netfilter do kernel Linux explorável via heap spray para escrita arbitrária de memória.
Kernels alvo: Linux < 6.8 (netfilter nf_tables)
Nova abordagem: Confusão lógica em nft_verdict_init causa double-free de refcount, explorável via heap spray para escrita arbitrária de memória.
nft_verdict_init