
Débordement de tampon de pile lors de l'analyse de la ligne de commande
Ce dépôt fournit des ressources PoC sûres et non exploitables pour étudier CVE-2025-38676 :
/proc/cmdline)Résumé de la vulnérabilité
Correctif amont : « iommu/amd: Éviter le débordement de pile à partir de la ligne de commande noyau … éviter d'écrire 1 octet au-delà de la fin de 'acpiid' si l'argument 'str' est de longueur maximale. »
Portée : noyaux ≤ 6.17-rc2 (voie IOMMU/AMD). Les distributions diffusent des noyaux corrigés.
Sources : NVD, traqueur SUSE, VulDB, référence de validation.
git.kernel.org/stable/c/8503d0fcb1086....Aucun code d'exploitation militarisé. Le harness ne fait que varier la longueur/forme de la ligne de commande et collecte des journaux pour confirmer la stabilité ou les crashs dans une VM fermée.
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh # boot VM with safe long cmdline