
내가 찾은 CVE들. 기술 문서, 익스플로잇 예제 및 퍼징 세션 워크스루
제가 발견한 취약점 목록입니다.
일부 취약점에는 심층 기술 문서, 익스플로잇 또는 퍼징 세션 워크스루가 포함되어 있습니다.
일부 취약점은 메인테이너가 연락을 끊거나 보안 버그로 인정하지 않아 CVE가 없으며, 이러한 것들도 공개하기로 결정했습니다.
| CVE | 대상 | 간단 설명 | 발견 방법 | 문서/보고서/기타 |
|---|---|---|---|---|
| CVE-2025-58364 | CUPS - Linux Printing Stack | 가짜 프린터 응답을 통한 원격 DoS | IPP 패킷 역직렬화 퍼징 | 문서, 퍼징 및 익스플로잇 포함 |
| CVE-2025-61915 | CUPS - Linux Printing Stack | ROP 체인 익스플로잇을 포함한 설정 파싱 시 스택 언더플로 | 설정 파서 퍼징 | 문서, 퍼징 및 익스플로잇 포함 |
| CVE-2025-61915 (2) | CUPS - Linux Printing Stack | 널 역참조로 인한 설정 파싱 시 로컬 DoS | 설정 파서 퍼징 | 문서, 익스플로잇 포함/README.md) |
| CVE-2026-27447 | CUPS - Linux Printing Stack | 대소문자 구분 없는 사용자 이름 비교로 인한 인증 우회 | 사용자 인증 컴포넌트의 정적 코드 분석 | 문서, CVE-2025-61915와 연계하여 비특권에서 루트로 LPE를 얻는 데모 포함 |
| CVE-2026-23246 | Linux Kernel | mac80211에서 스택 기반 OOB 쓰기 | CodeQL + 정적 코드 분석 | Commit & report |
| CVE-2026-31405 | Linux Kernel | dvb-net에서 스택 기반 OOB 읽기 | 자체 개발 AI 도구; 향후 공개 예정 | Commit & report |
| CVE-2026-25883 | Vexa AI | SSRF - 인증된 사용자가 HTTP POST 요청을 수신하는 임의의 URL을 구성할 수 있음 | 자체 개발 AI 도구; 향후 공개 예정 | report |
| CVE-2026-25058 | Vexa AI | IDOR - 인증이나 권한 없이 모든 회의의 기록 데이터를 반환하는 내부 엔드포인트 | 자체 개발 AI 도구; 향후 공개 예정 | report |
| No CVE | CUPS - Linux Printing Stack | 설정 주입으로 인한 서비스 로드 타임아웃이 로컬 DoS를 유발 | 설정 파서의 정적 코드 분석 | Report. 메인테이너가 이를 취약점으로 보지 않음 🤷♂️ |
| No CVE | ksmbd - SMB1 | 잘못된 포인터 연산으로 인한 OOB 읽기 | 정적 코드 분석 | Commit & report. 내 커밋 병합 후 메인테이너가 내 CVE 요청에 응답하지 않았습니다. |