
मेरे द्वारा पाए गए CVE. तकनीकी लेख, शोषण के उदाहरण और फ़ज़िंग सत्रों के वॉकथ्रू
मेरे द्वारा पाई गई कमजोरियों की एक सूची।
कुछ कमजोरियां गहन तकनीकी लेख, शोषण या फ़ज़िंग सत्र के चलने-फिरने के साथ आती हैं।
कुछ कमजोरियों में CVE नहीं हैं क्योंकि अनुरक्षकों ने मेरी अनदेखी की, या क्योंकि एक अनुरक्षक ने इसे सुरक्षा बग नहीं माना, मैंने उन्हें भी जारी करने का निर्णय लिया।
| CVE | लक्ष्य | संक्षिप्त विवरण | खोज विधि | लेख/रिपोर्ट/अन्य |
|---|---|---|---|---|
| CVE-2025-58364 | CUPS - लिनक्स प्रिंटिंग स्टैक | नकली प्रिंटर प्रतिक्रिया के माध्यम से रिमोट DoS | IPP पैकेट डिसीरियलाइज़ेशन का फ़ज़िंग | लेख, फ़ज़िंग और शोषण सहित |
| CVE-2025-61915 | CUPS - लिनक्स प्रिंटिंग स्टैक | कॉन्फ़िग पार्स करते समय ROP चेन शोषण के साथ स्टैक अंडरफ़्लो | कॉन्फ़िग पार्सर का फ़ज़िंग | लेख, फ़ज़िंग और शोषण सहित |
| CVE-2025-61915 (2) | CUPS - लिनक्स प्रिंटिंग स्टैक | नल डिरेफरेंस के कारण कॉन्फ़िग पार्स करते समय स्थानीय DoS | कॉन्फ़िग पार्सर का फ़ज़िंग | लेख, शोषण सहित/README.md) |
| CVE-2026-27447 | CUPS - लिनक्स प्रिंटिंग स्टैक | केस-असंवेदनशील उपयोगकर्ता नाम तुलना के कारण प्राधिकरण बाईपास | उपयोगकर्ता प्रमाणीकरण घटक का स्थैतिक कोड विश्लेषण | लेख, CVE-2025-61915 के साथ श्रृंखलाबद्ध करके अनप्रिविलेज्ड-से-रूट LPE प्राप्त करने का डेमो सहित |
| CVE-2026-23246 | लिनक्स कर्नेल | mac80211 में स्टैक-आधारित OOB राइट | CodeQL + स्थैतिक कोड विश्लेषण | Commit & रिपोर्ट |
| CVE-2026-31405 | लिनक्स कर्नेल | dvb-net में स्टैक-आधारित OOB रीड | स्व-विकसित AI उपकरण; भविष्य में जारी किया जा सकता है | Commit & रिपोर्ट |
| CVE-2026-25883 | Vexa AI | SSRF - प्रमाणित उपयोगकर्ता एक मनमाना URL कॉन्फ़िगर कर सकते हैं जो HTTP POST अनुरोध प्राप्त करता है | स्व-विकसित AI उपकरण; भविष्य में जारी किया जा सकता है | रिपोर्ट |
| CVE-2026-25058 | Vexa AI | IDOR - आंतरिक एंडपॉइंट जो बिना किसी प्रमाणीकरण या प्राधिकरण के किसी भी मीटिंग के लिए ट्रांसक्रिप्ट डेटा लौटाता है | स्व-विकसित AI उपकरण; भविष्य में जारी किया जा सकता है | रिपोर्ट |
| कोई CVE नहीं | CUPS - लिनक्स प्रिंटिंग स्टैक | कॉन्फ़िग-इंजेक्शन के कारण सेवा लोड टाइमआउट स्थानीय DoS का कारण बनता है | कॉन्फ़िग पार्सर का स्थैतिक कोड विश्लेषण | रिपोर्ट. अनुरक्षक ने इसे कमजोरी नहीं माना 🤷♂️ |
| कोई CVE नहीं | ksmbd - SMB1 | गलत पॉइंटर अंकगणित के कारण OOB रीड | स्थैतिक कोड विश्लेषण | कमिट & रिपोर्ट. मेरे कमिट को मर्ज करने के बाद, अनुरक्षक ने मेरे CVE अनुरोध का जवाब नहीं दिया। |