
CVE que j'ai trouvés. Articles techniques, exemples d'exploitation et comptes rendus de sessions de fuzzing.
Une liste de vulnérabilités que j'ai trouvées.
Certaines vulnérabilités sont accompagnées de descriptions techniques approfondies, d'exploits ou même de sessions de fuzzing pas à pas.
Certaines vulnérabilités n'ont pas de CVE parce que les mainteneurs ne m'ont pas répondu, ou parce qu'un mainteneur n'était pas d'accord sur le fait qu'il s'agisse d'un bug de sécurité ; j'ai décidé de les publier quand même.
| CVE | Cible | Brève description | Méthode de découverte | Rapport/Article/Autre |
|---|---|---|---|---|
| CVE-2025-58364 | CUPS - Linux Printing Stack | DoS à distance via une fausse réponse d'imprimante | Fuzzing de la désérialisation de paquets IPP | rapport, incluant le fuzzing et l'exploitation |
| CVE-2025-61915 | CUPS - Linux Printing Stack | Stack Underflow lors de l'analyse d'une configuration avec un exploit de chaîne ROP | Fuzzing de l'analyseur de configuration | rapport, incluant le fuzzing et l'exploitation |
| CVE-2025-61915 (2) | CUPS - Linux Printing Stack | DoS local lors de l'analyse d'une configuration due à un déréférencement nul | Fuzzing de l'analyseur de configuration | rapport, incluant l'exploitation/README.md) |
| CVE-2026-27447 | CUPS - Linux Printing Stack | Contournement d'autorisation dû à une comparaison de noms d'utilisateur insensible à la casse | Analyse statique de code du composant d'authentification utilisateur | rapport, incluant une démonstration de l'enchaînement avec CVE-2025-61915 pour obtenir une LPE non-privilégié vers root |
| CVE-2026-23246 | Linux Kernel | Écriture hors limites basée sur la pile dans mac80211 | CodeQL + Analyse statique de code | Commit & rapport |
| CVE-2026-31405 | Linux Kernel | Lecture hors limites basée sur la pile dans dvb-net | outil IA auto-développé ; pourrait être publié à l'avenir | Commit & rapport |
| CVE-2026-25883 | Vexa AI | SSRF - utilisateurs authentifiés pouvant configurer une URL arbitraire qui reçoit des requêtes HTTP POST |
| outil IA auto-développé ; pourrait être publié à l'avenir |
| rapport |
| CVE-2026-25058 | Vexa AI | IDOR - Point de terminaison interne qui renvoie les données de transcription de n'importe quelle réunion sans aucune authentification ni autorisation | outil IA auto-développé ; pourrait être publié à l'avenir | rapport |
| Pas de CVE | CUPS - Linux Printing Stack | Délai d'attente de chargement du service dû à une injection de configuration provoquant un DoS local | Analyse statique de code des analyseurs de configuration | Rapport. Le mainteneur n'a pas considéré ça comme une vuln 🤷♂️ |
| Pas de CVE | ksmbd - SMB1 | Lecture hors limites due à une erreur d'arithmétique de pointeur | Analyse statique de code | Commit & rapport. Après avoir fusionné mon commit, le mainteneur n'a pas répondu à ma demande de CVE. |