
استغلال معالجة سجلات TLS ذات الطول الصفري في نواة Linux لـ CVE-2025-39682، يستهدف حالات kernelCTF للتخفيف بمعدل نجاح 79٪.
هذا أيضًا أول استغلال لي من نوع 1-day (؟ لا أعلم، هذا متغير من CVE-2024-58239).
التصحيح: tls: fix handling of zero-length records on the rx_list
تم استخدام هذا CVE في exp398 و exp403. جدول kernelCTF.
للاطلاع على بنية المجلدات وكيفية تشغيل الاستغلال، راجع مستودع CVE-2024-58239.
قمت بتعديل استغلالي السابق "قليلًا". وهو يعمل على نفس مثيل mitigation-v4-6.6، مع معدل نجاح أفضل.
معدل النجاح: 79/100.
التشغيل على مثيل kernelCTF:

سيتم نشر شرح تفصيلي لاحقًا، لكلا CVE.