
Prueba de concepto del exploit para CVE-2025-38089 que desencadena de forma remota una desreferencia de puntero nulo del kernel en servidores NFS mediante solicitudes RPC manipuladas.
Exploit de prueba de concepto para NFSundown (CVE-2025-38089). Puede provocar de forma remota la caída del kernel en un servidor NFS.
Un atacante remoto puede provocar una desreferencia de puntero nulo en el kernel y causar su caída enviando una solicitud RPC especialmente manipulada. Esto ocurre debido al manejo incorrecto del puntero rqstp->rq_accept_statp en la ruta de código de SUNRPC, lo que permite que permanezca NULL y sea desreferenciado en las ramas de manejo de errores. En algunas circunstancias(cuando todos los hilos del servidor han aceptado una conexión al menos una vez), esto también podría resultar en un use-after-free. A la vulnerabilidad se le ha asignado el CVE-2025-38089.
poc.py según sea necesario y, a continuación, ejecute el siguiente comandoiptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py
Quiero agradecer a @FFreestanding su ayuda para reproducir el error y desarrollar el PoC.
Este código de prueba de concepto (PoC) se proporciona únicamente con fines educativos y de investigación.
Utilice este código de forma responsable y únicamente en sistemas de su propiedad o para los que tenga permiso explícito de prueba.
Los autores y colaboradores no son responsables de ningún uso indebido ni de los daños causados por este código.