
리눅스 커널 TLS 제로 길이 레코드 처리 취약점(CVE-2025-39682) 익스플로잇으로, kernelCTF 완화 인스턴스를 대상으로 79%의 성공률을 보입니다.
이것은 또한 제 첫 번째 (? 모르겠습니다, 이것은 CVE-2024-58239의 변종입니다) 1-day exploit입니다.
Patch: tls: fix handling of zero-length records on the rx_list
이 CVE는 exp398과 exp403에서 사용되었습니다. kernelCTF 스프레드시트.
폴더 구조와 exploit 실행 방법은 제 CVE-2024-58239 저장소를 참조하세요.
이전 exploit을 "약간" 수정했습니다. 동일한 mitigation-v4-6.6 인스턴스에서 작동하며, 성공률이 더 높습니다.
성공률: 79/100.
kernelCTF 인스턴스에서 실행:

자세한 분석 글은 두 CVE 모두에 대해 추후에 게시됩니다.