
CVEs que encontrei. writeups técnicos, exemplos de exploração e walkthroughs de sessões de fuzzing.
Uma lista de vulnerabilidades que encontrei.
Algumas vulnerabilidades vêm com análises técnicas aprofundadas, exploits ou até mesmo walkthroughs de sessões de fuzzing.
Algumas vulnerabilidades não têm CVEs porque os mantenedores me ignoraram, ou porque um mantenedor não concordou que é um bug de segurança, decidi divulgar essas também.
| CVE | Alvo | Descrição Curta | Método de Descoberta | Análise/relatório/outro |
|---|---|---|---|---|
| CVE-2025-58364 | CUPS - Pilha de Impressão do Linux | DoS remoto através de uma resposta de impressora falsa | Fuzzing da desserialização de pacotes IPP | análise, incluindo fuzzing e exploração |
| CVE-2025-61915 | CUPS - Pilha de Impressão do Linux | Stack Underflow ao fazer parsing de configuração com um exploit de ROP chain | Fuzzing do parser de configuração | análise, incluindo fuzzing e exploração |
| CVE-2025-61915 (2) | CUPS - Pilha de Impressão do Linux | DoS local ao fazer parsing de configuração devido a desreferência de nulo | Fuzzing do parser de configuração | análise, incluindo exploração/README.md) |
| CVE-2026-27447 | CUPS - Pilha de Impressão do Linux | Bypass de autorização devido à comparação de nomes de usuário sem distinção de maiúsculas/minúsculas | Análise estática de código do componente de autenticação de usuário | análise, incluindo demonstração de encadeamento com CVE-2025-61915 para obter LPE de não privilegiado para root |
| CVE-2026-23246 | Linux Kernel | Escrita OOB baseada em pilha no mac80211 | CodeQL + Análise estática de código | Commit & relatório |
| CVE-2026-31405 | Linux Kernel | Leitura OOB baseada em pilha no dvb-net | ferramenta de IA desenvolvida por mim; pode ser lançada no futuro | Commit & relatório |
| CVE-2026-25883 | Vexa AI | SSRF - usuários autenticados podem configurar uma URL arbitrária que recebe requisições HTTP POST | ferramenta de IA desenvolvida por mim; pode ser lançada no futuro | relatório |
| CVE-2026-25058 | Vexa AI | IDOR - Endpoint interno que retorna dados de transcrição de qualquer reunião sem qualquer autenticação ou autorização | ferramenta de IA desenvolvida por mim; pode ser lançada no futuro | relatório |
| Sem CVE | CUPS - Pilha de Impressão do Linux | Timeout de carregamento de serviço devido a injeção de configuração causa DoS local | Análise estática de código dos parsers de configuração | Relatório. Mantenedor não viu isso como uma vulnerabilidade 🤷♂️ |
| Sem CVE | ksmbd - SMB1 | Leitura OOB devido a aritmética de ponteiro incorreta | Análise estática de código | Commit & relatório. Após mesclar meu commit, o mantenedor não respondeu ao meu pedido de CVE. |