
Meine Proof-of-Concept-Exploits für den Linux-Kernel
=====================
| Datum | Link | Beschreibung | Vektor | Auswirkung |
|---|---|---|---|---|
| 02.2016 | CVE-2016-2384 | Double-free im USB-MIDI-Treiber | USB + Lokal | LPE |
| 03.2016 | prefetch-side-channel | KASLR-Bypass per Prefetch | Lokal | Info-Leak |
| 12.2016 | CVE-2016-9793 | Vorzeichenproblem bei Socket-Puffern | Lokal + cap_net_admin | LPE |
| 02.2017 | CVE-2017-6074 | Double-free bei DCCP-Sockets | Lokal | LPE |
| 03.2017 | CVE-2017-7308 | Vorzeichenproblem bei AF_PACKET-Sockets | Lokal | LPE |
| 08.2017 | CVE-2017-1000112 | Speicherkorruption bei UDP-FO-Paketen | Lokal | LPE |
| 08.2018 | CVE-2017-18344 | Arbitrary Read im Timer-Subsystem | Lokal | Info-Leak |
| 09.2025 | CVE-2025-38494/CVE-2025-38495 | Integer-Underflow im HID-Kern | USB | Info-Leak |
Der Code in diesem Repository ist mit keiner Lizenz versehen.
DIE SOFTWARE [UND DIESER HAFTUNGSAUSSCHLUSS] WIRD „AS IS“ BEREITGESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GARANTIE, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GARANTIEN DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER RECHTSINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER SONSTIGE HAFTUNG, SEI ES IM RAHMEN EINES VERTRAGS, EINER UNERLAUBTEN HANDLUNG ODER ANDERWEITIG, DIE AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ENTSTEHEN.