
स्टैक बफर ओवरफ्लो cmdline पार्सिंग के दौरान
यह रिपॉजिटरी CVE-2025-38676 का अध्ययन करने के लिए सुरक्षित, गैर-शोषण PoC संसाधन प्रदान करती है:
/proc/cmdline)कमजोरी का सारांश
अपस्ट्रीम फिक्स: “iommu/amd: कर्नेल cmdline से स्टैक बफर ओवरफ़्लो से बचें … यदि 'str' तर्क अधिकतम लंबाई का है तो 'acpiid' के अंत से 1 बाइट आगे लिखने से बचें।”
दायरा: कर्नेल ≤ 6.17-rc2 (IOMMU/AMD पथ)। वितरण पैच किए गए कर्नेल जारी कर रहे हैं।
स्रोत: NVD, SUSE ट्रैकर, VulDB, कमिट संदर्भ।
git.kernel.org/stable/c/8503d0fcb1086...।कोई हथियारबंद शोषण कोड नहीं। हार्नेस केवल cmdline की लंबाई/आकार बदलता है और एक बंद VM में स्थिरता या क्रैश की पुष्टि करने के लिए लॉग एकत्र करता है।
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh # boot VM with safe long cmdline