Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-38676 — Stack buffer overflow durante il parsing della riga di comando | Kitploit
Strumenti/GitHubGitHub/14mb1v45h/cve-2025-38676
Analisi delle VulnerabilitàFuzzingSicurezza HardwareApprendimento e FormazioneLab e Pratica
GitHub14mb1v45h/cve-2025-38676

CVE-2025-38676

Stack buffer overflow durante il parsing della riga di comando

Vedi Repository
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-38676 — Kernel Linux ≤ 6.17-rc2 (AMD IOMMU) buffer overflow dello stack

Questo repository fornisce risorse PoC sicure e non exploit per studiare CVE-2025-38676:

  • Strumenti di raccolta informazioni e sicurezza
  • Harness di avvio QEMU per esercitare permutazioni di cmdline del kernel lunga
  • Guida all'hardening (GRUB/UEFI/Secure Boot; baseline /proc/cmdline)

Riepilogo della vulnerabilità
Risoluzione upstream: “iommu/amd: Evita buffer overflow dello stack dalla cmdline del kernel … evita di scrivere 1 byte oltre la fine di 'acpiid' se l'argomento 'str' è di lunghezza massima.”
Ambito: kernel ≤ 6.17-rc2 (percorso IOMMU/AMD). Le distribuzioni stanno fornendo kernel patchati.
Fonti: NVD, SUSE tracker, VulDB, riferimento commit.

  • NVD: descrizione e nota di fix.
  • SUSE: rispecchia il testo upstream.
  • VulDB: interessati fino a 6.17-rc2; critico.
  • Riferimento commit (tramite cvefeed.io): git.kernel.org/stable/c/8503d0fcb1086....

Etica e uso sicuro

Nessun codice di exploit weaponizzato. L'harness solo varia la lunghezza/forma della cmdline e raccoglie log per confermare stabilità o crash in una VM chiusa.

Avvio rapido

root@kitploit:~
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh               # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh               # boot VM with safe long cmdline
Scarica lo strumento