
Анализ первопричины и эксплойт proof-of-concept для CVE-2024-1086, уязвимости двойного освобождения в netfilter ядра Linux, эксплуатируемой с помощью heap spray для произвольной записи в память.
Целевые ядра: Linux < 6.8 (netfilter nf_tables)
Новый подход: Путаница в логике nft_verdict_init приводит к двойному освобождению счётчика ссылок, эксплуатация через heap spray для произвольной записи в память.
nft_verdict_init