Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-38676 — Desbordamiento de búfer de pila durante el análisis de la línea de comandos | Kitploit
Herramientas/GitHubGitHub/14mb1v45h/cve-2025-38676
Análisis de VulnerabilidadesFuzzingSeguridad de HardwareAprendizaje y EducaciónLabs y Práctica
GitHub14mb1v45h/cve-2025-38676

CVE-2025-38676

Desbordamiento de búfer de pila durante el análisis de la línea de comandos

Ver Repositorio
13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-38676 — Desbordamiento de búfer en la pila del kernel de Linux ≤ 6.17-rc2 (AMD IOMMU)

Este repositorio proporciona recursos PoC seguros y no explotables para estudiar CVE-2025-38676:

  • Herramientas de recopilación de información + seguridad
  • Arnés de arranque QEMU para ejercitar permutaciones de cmdline del kernel larga
  • Guía de endurecimiento (GRUB/UEFI/Arranque seguro; línea base /proc/cmdline)

Resumen de la vulnerabilidad
Corrección upstream: “iommu/amd: Evitar desbordamiento de búfer en la pila desde cmdline del kernel … evitar escribir 1 byte más allá del final de 'acpiid' si el argumento 'str' tiene longitud máxima.”
Alcance: kernels ≤ 6.17-rc2 (ruta IOMMU/AMD). Las distribuciones están enviando kernels parcheados.
Fuentes: NVD, rastreador de SUSE, VulDB, referencia de commit.

  • NVD: descripción y nota de corrección.
  • SUSE: refleja el texto upstream.
  • VulDB: afectado hasta 6.17-rc2; crítico.
  • Referencia de commit (vía cvefeed.io): git.kernel.org/stable/c/8503d0fcb1086....

Ética y uso seguro

No hay código de exploit armado. El arnés solo varía la longitud/forma de cmdline y recopila registros para confirmar estabilidad o fallos en una VM cerrada.

Inicio rápido

root@kitploit:~
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh               # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh               # boot VM with safe long cmdline
Descargar herramienta