
CVE-2025-38001: Linux HFSC Eltree Use-After-Free - Debian 12 PoC
Linux HFSC Eltree Use-After-Free - إثبات المفهوم (PoC) لدبيان 12
يستخدم إثبات المفهوم هذا هجومًا على مستوى الصفحات يعتمد على البيانات فقط استنادًا إلى تحويلات RBTree لاختراق النظام. الاستغلال قابل للنقل ويعمل على جميع مثيلات kernelCTF (LTS 6.6.90, COS 109, COS 105) ودبيان 12. على Ubuntu LTS يتطلب فقط تعديلات طفيفة بسبب Kmalloc Random Caches.
تحليل الثغرة وتطوير الاستغلال: https://syst3mfailure.io/rbtree-family-drama.

تم إصلاح الثغرة بواسطة commit ac9fe7dd8e730a103ae4481147395cc73492d786.
الاستغلال المقدم في هذا المستودع مخصص للأغراض التعليمية فقط. لا يوافق المؤلف أو يدعم أي أنشطة غير قانونية أو وصول غير مصرح به إلى الأنظمة. استخدم هذه المعلومات بمسؤولية وفقط في البيئات التي لديك فيها إذن صريح للاختبار. المؤلف غير مسؤول عن أي أضرار أو عواقب ناتجة عن استخدام هذا الاستغلال.