
Stack-Pufferüberlauf während der cmdline-Analyse
Dieses Repository bietet sichere, nicht-exploitative PoC-Ressourcen zum Studium von CVE-2025-38676:
/proc/cmdline)Zusammenfassung der Sicherheitslücke
Upstream-Fix: „iommu/amd: Stack-Pufferüberlauf durch Kernel-Cmdline vermeiden … vermeiden, dass 1 Byte über das Ende von 'acpiid' hinaus geschrieben wird, wenn das 'str'-Argument die maximale Länge hat.“
Betroffen: Kernel ≤ 6.17-rc2 (IOMMU/AMD-Pfad). Distributionen liefern gepatchte Kernel aus.
Quellen: NVD, SUSE-Tracker, VulDB, Commit-Referenz.
git.kernel.org/stable/c/8503d0fcb1086....Kein einsatzbereiter Exploit-Code. Der Harness variiert nur die Länge/Form der Cmdline und sammelt Logs, um Stabilität oder Abstürze in einer geschlossenen VM zu bestätigen.
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh # Cmdline-Prüfer bauen
cd ../scripts && ./make_initramfs.sh # winziges Initramfs mit busybox bauen
./qemu_boot_example.sh # VM mit sicherer langer Cmdline booten