
Exploit del kernel de Linux para el manejo de registros de longitud cero TLS para CVE-2025-39682, dirigido a instancias de mitigación kernelCTF con una tasa de éxito del 79%.
Este es también mi primer exploit de 1 día (? no sé, esta es una variante de CVE-2024-58239).
Parche: tls: corrige el manejo de registros de longitud cero en rx_list
Este CVE se usó en exp398 y exp403. Hoja de cálculo de kernelCTF.
Para las estructuras de carpetas y cómo ejecutar el exploit, consulta mi repositorio de CVE-2024-58239.
Modifiqué mi exploit anterior "un poco". Y funciona en la misma instancia mitigation-v4-6.6, con una mejor tasa de éxito.
Tasa de éxito: 79/100.
Ejecutado en instancia de kernelCTF:

Próximamente un análisis detallado para ambos CVEs.