
このリポジトリは、CVE-2025-38676を調査するための安全で悪用不可能なPoCリソースを提供します:
/proc/cmdline)脆弱性の概要
アップストリーム修正:「iommu/amd: Avoid stack buffer overflow from kernel cmdline … 'str'引数が最大長の場合、'acpiid'の末尾から1バイトを超えて書き込まないようにする」
影響範囲: カーネル ≤ 6.17-rc2(IOMMU/AMDパス)。各ディストリビューションはパッチ済みカーネルを提供中。
出典:NVD、SUSEトラッカー、VulDB、コミット参照。
- NVD:説明および修正注記。
- SUSE:アップストリームテキストをミラー。
- VulDB:影響範囲は6.17-rc2まで、重要度:重大。
- コミット参照(cvefeed.io経由):
git.kernel.org/stable/c/8503d0fcb1086...。
悪用コードは含まれていません。このハーネスは、閉じたVM内でコマンドラインの長さや形状のみを変更し、ログを収集して安定性やクラッシュを確認します。
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh # コマンドラインチェッカーをビルド
cd ../scripts && ./make_initramfs.sh # busyboxを含む小さなinitramfsをビルド
./qemu_boot_example.sh # 安全な長いコマンドラインでVMを起動