
Mis exploits de prueba de concepto para el kernel de Linux
| Fecha | Enlace | Descripción | Vector | Impacto |
|---|---|---|---|---|
| 02.2016 | CVE-2016-2384 | Double-free en el controlador USB MIDI | USB + Local | LPE |
| 03.2016 | prefetch-side-channel | Bypass de KASLR mediante prefetch | Local | Fuga de información |
| 12.2016 | CVE-2016-9793 | Problema de signedness con los búferes de socket | Local + cap_net_admin | LPE |
| 02.2017 | CVE-2017-6074 | Double-free en sockets DCCP | Local | LPE |
| 03.2017 | CVE-2017-7308 | Problema de signedness en sockets AF_PACKET | Local | LPE |
| 08.2017 | CVE-2017-1000112 | Corrupción de memoria en paquetes UDP FO | Local | LPE |
| 08.2018 | CVE-2017-18344 | Lectura arbitraria en el subsistema de temporizadores | Local | Fuga de información |
| 09.2025 | CVE-2025-38494/CVE-2025-38495 | Subdesbordamiento de entero en el núcleo HID | USB | Fuga de información |
El código de este repositorio no incluye ninguna licencia adjunta.
EL SOFTWARE [y este descargo de responsabilidad] SE PROPORCIONA “TAL CUAL”, SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE LOS DERECHOS DE AUTOR SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑOS U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN CONTRACTUAL, EXTRACONTRACTUAL O DE OTRO TIPO, QUE SURJA DE, O EN CONEXIÓN CON, EL SOFTWARE O EL USO U OTROS TRATOS EN EL SOFTWARE.