
Linux-Kernel-TLS-Exploit für die Behandlung von Null-Länge-Records (CVE-2025-39682), der auf kernelCTF-Sicherungsinstanzen mit einer Erfolgsrate von 79% abzielt.
Dies ist auch mein erster (? idk, das ist eine Variante von CVE-2024-58239) 1-Day-Exploit.
Patch: tls: Behebung der Handhabung von Null-Längen-Datensätzen auf der rx_list
Dieses CVE wurde in exp398 und exp403 verwendet. kernelCTF-Tabelle.
Bezüglich der Ordnerstrukturen und der Ausführung des Exploits verweise ich auf mein CVE-2024-58239-Repository.
Ich modifiziere meinen vorherigen Exploit "ein wenig". Und er funktioniert auf derselben mitigation-v4-6.6-Instanz mit einer besseren Erfolgsrate.
Erfolgsrate: 79/100.
Ausführung auf kernelCTF-Instanz:

Detaillierte Beschreibung folgt später für beide CVEs.