
CVE-2025-38001: Linux HFSC Eltree Uso-Após-Liberação - Debian 12 PoC
Linux HFSC Eltree Use-After-Free - PoC para Debian 12
Este PoC utiliza um ataque de dados apenas no nível de página baseado em transformações RBTree para comprometer o sistema. O exploit é portátil e funciona em todas as instâncias do kernelCTF (LTS 6.6.90, COS 109, COS 105) e no Debian 12. No Ubuntu LTS, requer apenas pequenas modificações devido aos Caches Aleatórios Kmalloc.
Análise de vulnerabilidade e desenvolvimento do exploit: https://syst3mfailure.io/rbtree-family-drama.

Corrigido pelo commit ac9fe7dd8e730a103ae4481147395cc73492d786.
O exploit fornecido neste repositório é destinado apenas para fins educacionais. O autor não condona ou apoia qualquer atividade ilegal ou acesso não autorizado a sistemas. Use esta informação de forma responsável e apenas em ambientes onde você tenha permissão explícita para testar. O autor não se responsabiliza por quaisquer danos ou consequências resultantes do uso deste exploit.