
تجاوز سعة المخزن المؤقت للمكدس أثناء تحليل سطر الأوامر
يوفر هذا المستودع موارد PoC الآمنة وغير القابلة للاستغلال لدراسة CVE-2025-38676:
/proc/cmdline)ملخص الثغرة
الإصلاح الرئيسي: "iommu/amd: تجنب تجاوز سعة المخزن المؤقت للمكدس من سطر أوامر kernel … تجنب كتابة 1 بايت بعد نهاية 'acpiid' إذا كانت وسيطة 'str' بطول أقصى."
النطاق: kernels ≤ 6.17-rc2 (مسار IOMMU/AMD). التوزيعات تقوم بشحن النوى المصححة.
المصادر: NVD, SUSE tracker, VulDB, مرجع الالتزام.
git.kernel.org/stable/c/8503d0fcb1086....لا يوجد كود استغلال مسلح. الجهاز فقط يغير طول/شكل سطر الأوامر ويجمع السجلات لتأكيد الاستقرار أو الأعطال في جهاز افتراضي مغلق.
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh # boot VM with safe long cmdline