
Exploit de manipulação de registros de comprimento zero no TLS do kernel Linux para CVE-2025-39682, visando instâncias de mitigação kernelCTF com uma taxa de sucesso de 79%.
Este também é meu primeiro (? não sei, esta é uma variante do CVE-2024-58239) exploit de 1 dia.
Patch: tls: corrigir manipulação de registros de comprimento zero na rx_list
Este CVE foi usado em exp398 e exp403. Planilha kernelCTF.
Para estruturas de pastas e como executar o exploit, consulte meu repositório CVE-2024-58239.
Modifico meu exploit anterior "um pouco". E funciona na mesma instância mitigation-v4-6.6, com uma taxa de sucesso melhor.
Taxa de sucesso: 79/100.
Executado na instância kernelCTF:

Um artigo detalhado será publicado posteriormente, para ambos os CVEs.