Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-38676 — Stack-Pufferüberlauf während der cmdline-Analyse | Kitploit
Tools/GitHubGitHub/14mb1v45h/cve-2025-38676
SchwachstellenanalyseFuzzingHardware-SicherheitLernen & BildungLabs & Praxis
GitHub14mb1v45h/cve-2025-38676

CVE-2025-38676

Stack-Pufferüberlauf während der cmdline-Analyse

Repository anzeigen
13vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-38676 — Linux Kernel ≤ 6.17-rc2 (AMD IOMMU) Stack-Pufferüberlauf

Dieses Repository bietet sichere, nicht-exploitative PoC-Ressourcen zum Studium von CVE-2025-38676:

  • Informationssammlungs- und Sicherheitswerkzeuge
  • QEMU-Boot-Harness zum Testen von langen Kernel-Cmdline-Permutationen
  • Härtungsanleitung (GRUB/UEFI/Secure Boot; Basislinie /proc/cmdline)

Zusammenfassung der Sicherheitslücke
Upstream-Fix: „iommu/amd: Stack-Pufferüberlauf durch Kernel-Cmdline vermeiden … vermeiden, dass 1 Byte über das Ende von 'acpiid' hinaus geschrieben wird, wenn das 'str'-Argument die maximale Länge hat.“
Betroffen: Kernel ≤ 6.17-rc2 (IOMMU/AMD-Pfad). Distributionen liefern gepatchte Kernel aus.
Quellen: NVD, SUSE-Tracker, VulDB, Commit-Referenz.

  • NVD: Beschreibung & Hinweis zum Fix.
  • SUSE: spiegelt den Upstream-Text wider.
  • VulDB: betroffen bis 6.17-rc2; kritisch.
  • Commit-Referenz (via cvefeed.io): git.kernel.org/stable/c/8503d0fcb1086....

Ethik & Sichere Nutzung

Kein einsatzbereiter Exploit-Code. Der Harness variiert nur die Länge/Form der Cmdline und sammelt Logs, um Stabilität oder Abstürze in einer geschlossenen VM zu bestätigen.

Schnellstart

root@kitploit:~
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh               # Cmdline-Prüfer bauen
cd ../scripts && ./make_initramfs.sh # winziges Initramfs mit busybox bauen
./qemu_boot_example.sh               # VM mit sicherer langer Cmdline booten
Tool herunterladen