
CVE-2025-39946 के लिए एक्सप्लॉइट, जो Linux कर्नेल के net/tls सबसिस्टम में एक बग है।
यह CVE-2025-39946 के लिए एक एक्सप्लॉइट है। यह lts-6.12.48 kCTF इंस्टेंस पर काम करेगा (लेकिन 100% विश्वसनीय नहीं है)।
मैंने इस कमजोरी का विस्तृत विश्लेषण करते हुए एक ब्लॉग पोस्ट लिखा है। इसे यहाँ देखें!
अन्य कर्नेल संस्करणों के लिए एक्सप्लॉइट को काम करने हेतु एकमात्र आवश्यक संशोधन CORE_PATTERN_OFFSET में बदलाव है। आपको लक्षित कर्नेल का bzImage प्राप्त करना होगा, रूट विशेषाधिकारों के साथ कर्नेल लोड करना होगा, और /proc/kallsyms में core_pattern के पते की तुलना _text के पते से करनी होगी।
मुझे नहीं लगता कि एक्सप्लॉइट को अन्य संस्करणों के लिए अनुकूलित करने हेतु कोई अन्य बदलाव आवश्यक होंगे।