
Desbordamiento de búfer de pila durante el análisis de la línea de comandos
Este repositorio proporciona recursos PoC seguros y no explotables para estudiar CVE-2025-38676:
/proc/cmdline)Resumen de la vulnerabilidad
Corrección upstream: “iommu/amd: Evitar desbordamiento de búfer en la pila desde cmdline del kernel … evitar escribir 1 byte más allá del final de 'acpiid' si el argumento 'str' tiene longitud máxima.”
Alcance: kernels ≤ 6.17-rc2 (ruta IOMMU/AMD). Las distribuciones están enviando kernels parcheados.
Fuentes: NVD, rastreador de SUSE, VulDB, referencia de commit.
git.kernel.org/stable/c/8503d0fcb1086....No hay código de exploit armado. El arnés solo varía la longitud/forma de cmdline y recopila registros para confirmar estabilidad o fallos en una VM cerrada.
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh # boot VM with safe long cmdline