
Linux कर्नेल TLS शून्य-लंबाई रिकॉर्ड हैंडलिंग शोषण CVE-2025-39682 के लिए, kernelCTF मिटिगेशन इंस्टेंस को 79% सफलता दर के साथ लक्षित करता है।
यह भी मेरा पहला (? पता नहीं, यह CVE-2024-58239 का एक वेरिएंट है) 1-day exploit है।
Patch: tls: fix handling of zero-length records on the rx_list
यह CVE exp398 और exp403 में उपयोग किया गया था। kernelCTF spreadsheet।
फ़ोल्डर संरचनाओं और exploit चलाने के तरीके के लिए, मेरा CVE-2024-58239 repo देखें।
मैंने अपने पिछले exploit को "थोड़ा सा" संशोधित किया है। और यह उसी mitigation-v4-6.6 instance पर काम करता है, बेहतर सफलता दर के साथ।
सफलता दर: 79/100।
kernelCTF instance पर चलाया गया:

दोनों CVEs के लिए विस्तृत write-up बाद में आएगा।