Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/suominen/cve-2025-39964
Analisi delle VulnerabilitàThreat Intelligence
GitHubsuominen/cve-2025-39964

CVE-2025-39964

Tracker dello stato delle patch per CVE-2025-39964, una race condition in Linux AF_ALG che consente l'escalation locale dei privilegi, con registrazione della disponibilità delle correzioni per distribuzione.

Vedi Repository
10h 17m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Linux af_alg concurrent-write race — sito di monitoraggio dello stato delle patch

Sorgente per il tracker dello stato delle patch di CVE-2025-39964: un sito a pagina singola che registra quali distribuzioni hanno rilasciato una correzione per una race condition nell'API socket crittografica AF_ALG del kernel Linux, sfruttabile da un utente locale per corruzione della memoria del kernel ed escalation di privilegi.

Dove risiedono i fatti

Tutto ciò che riguarda il bug — versioni affette e corrette, il commit di correzione upstream, il credito di scoperta e divulgazione, lo stato di sfruttamento e lo stato attuale delle patch per distribuzione — appartiene alla pagina del tracker, non a questo README:

  • Renderizzato: https://kimmo.cloud/CVE-2025-39964/
  • Sorgente: site/content/_index.md

Modifica quel file; tutto il resto in questo repo è infrastruttura di build.

Niente di tutto ciò è ripetuto qui di proposito. La pagina del tracker viene revisionata man mano che le distribuzioni rilasciano le correzioni — due volte al giorno dall'agente di aggiornamento automatico finché il tracker è attivo — quindi qualsiasi copia mantenuta in questo README marcirebbe silenziosamente. Resisti alla tentazione di aggiungere di nuovo un riepilogo.

Il piano di deployment e lo stato attuale della configurazione si trovano in .

WEBSITE.md

Sviluppo locale

Richiede Hugo ≥ 0.146.0 (l'edizione standard è sufficiente: nessun Sass o image processing in questo sito) e Go (per consentire a Hugo Modules di recuperare il tema PaperMod).

root@kitploit:~
nix develop          # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server          # local preview at http://localhost:1313/CVE-2025-39964/

Se usi direnv, esegui direnv allow una volta e la dev shell si attiverà automaticamente ogni volta che fai cd nel repo.

Build e pubblicazione

root@kitploit:~
make build       # local build into site/public/
make dist        # build, then rsync to haig:/CVE-2025-39964/
make banner      # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)

make dist esegue prima make build. make banner è necessario solo dopo aver modificato site/assets/cve-2025-39964-tracker.svg; il PNG renderizzato è committato.

Licenza

CC BY 4.0 — condividi e adatta con attribuzione.

Scarica lo strumento