
CVE che ho trovato. Writeup tecnici, esempi di exploit e walkthrough di sessioni di fuzzing.
Un elenco di vulnerabilità che ho trovato.
Alcune vulnerabilità includono approfonditi writeup tecnici, exploit o persino sessioni di fuzzing.
Alcune vulnerabilità non hanno CVE perché i manutentori mi hanno ghostato, o perché un manutentore non ha concordato che fosse un bug di sicurezza, ho deciso di pubblicare anche quelle.
| CVE | Obiettivo | Breve descrizione | Metodo di scoperta | Writeup/report/altro |
|---|---|---|---|---|
| CVE-2025-58364 | CUPS - Linux Printing Stack | DoS remoto tramite una risposta falsa di stampante | Fuzzing della deserializzazione di pacchetti IPP | writeup, inclusi fuzzing e exploitation |
| CVE-2025-61915 | CUPS - Linux Printing Stack | Stack Underflow durante il parsing della configurazione con un exploit basato su ROP chain | Fuzzing del parser di configurazione | writeup, inclusi fuzzing e exploitation |
| CVE-2025-61915 (2) | CUPS - Linux Printing Stack | DoS locale durante il parsing della configurazione a causa di un dereferenziamento nullo | Fuzzing del parser di configurazione | writeup, inclusi exploitation/README.md) |
| CVE-2026-27447 | CUPS - Linux Printing Stack | Bypass dell'autorizzazione a causa di un confronto case-insensitive del nome utente | Analisi statica del codice del componente di autenticazione utente | writeup, incluse demo di concatenamento con CVE-2025-61915 per ottenere LPE da non privilegiato a root |
| CVE-2026-23246 | Linux Kernel | Scrittura OOB basata su stack nel mac80211 | CodeQL + Analisi statica del codice | Commit & report |
| CVE-2026-31405 | Linux Kernel | Lettura OOB basata su stack nel dvb-net | strumento AI autosviluppato; potrebbe essere rilasciato in futuro | Commit & report |
| CVE-2026-25883 | Vexa AI | SSRF - utenti autenticati possono configurare un URL arbitrario che riceve richieste HTTP POST | strumento AI autosviluppato; potrebbe essere rilasciato in futuro | report |
| CVE-2026-25058 | Vexa AI | IDOR - Endpoint interno che restituisce dati di trascrizione per qualsiasi riunione senza alcuna autenticazione o autorizzazione | strumento AI autosviluppato; potrebbe essere rilasciato in futuro | report |
| No CVE | CUPS - Linux Printing Stack | Timeout di caricamento del servizio a causa di injection di configurazione causa DoS locale | Analisi statica del codice dei parser di configurazione | Report. Il manutentore non ha visto questo come una vulnerabilità 🤷♂️ |
| No CVE | ksmbd - SMB1 | Lettura OOB a causa di un'aritmetica dei puntatori errata | Analisi statica del codice | Commit & report. Dopo aver unito il mio commit, il manutentore non ha risposto alla mia richiesta CVE. |