
Proof-of-concept exploit for CVE-2025-38352, a Linux kernel POSIX CPU timer vulnerability enabling local privilege escalation. Demonstrates targeted exploitation in limited environments.
このアプリケーションはCVE-2025-38352の概念実証です。LinuxカーネルのPOSIX CPUタイマー実装における脆弱性を示します。2025年9月のAndroidセキュリティ情報によると、この脆弱性は限定的な環境で標的型攻撃に使用されています。
このアプリケーションをスムーズに実行するには、システムが以下の要件を満たしていることを確認してください。
以下の手順に従ってセットアップを行います。
ソフトウェアのダウンロード
ダウンロードしたファイルの確認
アプリケーションを実行する準備
ディレクトリの変更
cd コマンドを使用して、ファイルをダウンロードしたフォルダに移動します。例:
cd Downloads
アプリケーションの実行
chmod +x poc-CVE-2025-38352
./poc-CVE-2025-38352
出力の確認
この概念実証には以下が含まれます:
さらに詳しい背景として、CVE-2025-38352はLinuxのPOSIX CPUタイマーに影響を与える脆弱性を強調しています。これにより、攻撃者がタイミング機能を悪用し、システムリソースへの不正アクセスを得る可能性があります。この脆弱性の詳細については、2025年9月のAndroidセキュリティ情報を参照してください。
アプリケーションのダウンロードや実行中に問題が発生した場合は、以下のヒントを考慮してください。
質問や助けが必要な場合は、リポジトリの「Issue」セクションを確認してください。解決策が見つからない場合は、新しいIssueを開くこともできます。
このリポジトリはMITライセンスの下でライセンスされています。このライセンスの条件に従ってコードを使用できます。
アプリケーションの使用を開始するには、リリースページにアクセスし、上記の手順に従ってください。