
これもまた、私の最初の(? よくわからないけど、これはCVE-2024-58239の変種です)1-dayエクスプロイトです。
パッチ: tls: fix handling of zero-length records on the rx_list
このCVEは exp398 と exp403 で使用されました。kernelCTFスプレッドシート。
フォルダ構成とエクスプロイトの実行方法については、私のCVE-2024-58239リポジトリを参照してください。
私は以前のエクスプロイトを「少しだけ」修正しました。同じ mitigation-v4-6.6 インスタンスで動作し、成功率が向上しています。
成功率: 79/100。
kernelCTFインスタンスでの実行:

詳細な解説は後日公開予定です(両CVEについて)。