
CVE-2025-39951에 대한 익스플로잇으로, Linux 커널의 net/tls 하위 시스템에 존재하는 버그입니다.
이것은 CVE-2025-39946에 대한 익스플로잇입니다. lts-6.12.48 kCTF 인스턴스에서 동작합니다(100% 신뢰할 수는 없음).
이 취약점을 상세히 분석한 블로그 게시물을 작성했습니다. 여기에서 확인하세요!
다른 커널 버전에서 익스플로잇이 동작하도록 하기 위해 필요한 유일한 수정은 CORE_PATTERN_OFFSET 값을 변경하는 것입니다. 대상 커널의 bzImage를 확보하고, root 권한으로 커널을 로드한 다음, /proc/kallsyms에서 core_pattern의 주소와 _text의 주소를 비교해야 합니다.
다른 버전에 익스플로잇을 적용하기 위해 다른 변경 사항은 필요하지 않을 것으로 생각합니다.