Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-38676 — Estouro de buffer baseado em pilha durante a análise de cmdline | Kitploit
Ferramentas/GitHubGitHub/14mb1v45h/cve-2025-38676
Análise de VulnerabilidadesFuzzingSegurança de HardwareAprendizado e EducaçãoLabs e Prática
GitHub14mb1v45h/cve-2025-38676

CVE-2025-38676

Estouro de buffer baseado em pilha durante a análise de cmdline

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-38676 — Estouro de buffer de pilha no Kernel Linux ≤ 6.17-rc2 (AMD IOMMU)

Este repositório fornece recursos PoC seguros e não exploráveis para estudar a CVE-2025-38676:

  • Ferramentas de coleta de informações + segurança
  • Harness de boot QEMU para exercitar permutações de cmdline longa do kernel
  • Orientações de hardening (GRUB/UEFI/Secure Boot; linha de base /proc/cmdline)

Resumo da vulnerabilidade
Correção upstream: “iommu/amd: Evitar estouro de buffer de pilha da cmdline do kernel … evitar escrever 1 byte além do final de 'acpiid' se o argumento 'str' tiver comprimento máximo.”
Escopo: kernels ≤ 6.17-rc2 (caminho IOMMU/AMD). Distribuições estão distribuindo kernels corrigidos.
Fontes: NVD, rastreador SUSE, VulDB, referência de commit.

  • NVD: descrição e nota de correção.
  • SUSE: espelha o texto upstream.
  • VulDB: afetado até 6.17-rc2; crítico.
  • Ref. do commit (via cvefeed.io): git.kernel.org/stable/c/8503d0fcb1086....

Ética e Uso Seguro

Nenhum código de exploração armado. O harness apenas varia comprimento/formato da cmdline e coleta logs para confirmar estabilidade ou travamentos em uma VM fechada.

Início rápido

root@kitploit:~
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh               # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh               # boot VM with safe long cmdline
Baixar ferramenta