
CVE-2025-37947 の ksmbd(Linux カーネル SMB サーバー)におけるエクスプロイトで、領域外書き込みを引き起こします。BPF トレーサー、QEMU セットアップ、および最小限の PoC トリガーを含みます。
詳細については、こちらの記事を参照してください。
bpf-tracer.sh - BPF msg_msg トレーサーCVE-2025-37947.c - CVE-2025-37947 のエクスプロイトproof-of-concept.c - OOB 書き込みを引き起こす最小トリガーksmbd.conf - ksmbd 設定Makefile - エクスプロイトをビルドrun-qemu.sh - Ubuntu QEMU VM を起動します。ubuntu-22.04.5.qcow2 が存在している必要があります