
Estouro de buffer baseado em pilha durante a análise de cmdline
Este repositório fornece recursos PoC seguros e não exploráveis para estudar a CVE-2025-38676:
/proc/cmdline)Resumo da vulnerabilidade
Correção upstream: “iommu/amd: Evitar estouro de buffer de pilha da cmdline do kernel … evitar escrever 1 byte além do final de 'acpiid' se o argumento 'str' tiver comprimento máximo.”
Escopo: kernels ≤ 6.17-rc2 (caminho IOMMU/AMD). Distribuições estão distribuindo kernels corrigidos.
Fontes: NVD, rastreador SUSE, VulDB, referência de commit.
git.kernel.org/stable/c/8503d0fcb1086....Nenhum código de exploração armado. O harness apenas varia comprimento/formato da cmdline e coleta logs para confirmar estabilidade ou travamentos em uma VM fechada.
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh # boot VM with safe long cmdline