
Stack buffer overflow durante il parsing della riga di comando
Questo repository fornisce risorse PoC sicure e non exploit per studiare CVE-2025-38676:
/proc/cmdline)Riepilogo della vulnerabilità
Risoluzione upstream: “iommu/amd: Evita buffer overflow dello stack dalla cmdline del kernel … evita di scrivere 1 byte oltre la fine di 'acpiid' se l'argomento 'str' è di lunghezza massima.”
Ambito: kernel ≤ 6.17-rc2 (percorso IOMMU/AMD). Le distribuzioni stanno fornendo kernel patchati.
Fonti: NVD, SUSE tracker, VulDB, riferimento commit.
- NVD: descrizione e nota di fix.
- SUSE: rispecchia il testo upstream.
- VulDB: interessati fino a 6.17-rc2; critico.
- Riferimento commit (tramite cvefeed.io):
git.kernel.org/stable/c/8503d0fcb1086....
Nessun codice di exploit weaponizzato. L'harness solo varia la lunghezza/forma della cmdline e raccoglie log per confermare stabilità o crash in una VM chiusa.
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh # boot VM with safe long cmdline