
Meus exploits de prova de conceito para o kernel Linux.
| Data | Link | Descrição | Vetor | Impacto |
|---|---|---|---|---|
| 02.2016 | CVE-2016-2384 | Double-free no driver USB MIDI | USB + Local | LPE |
| 03.2016 | prefetch-side-channel | Bypass de KASLR via prefetch | Local | Vazamento de informações |
| 12.2016 | CVE-2016-9793 | Problema de signedness com buffers de socket | Local + cap_net_admin | LPE |
| 02.2017 | CVE-2017-6074 | Double-free em sockets DCCP | Local | LPE |
| 03.2017 | CVE-2017-7308 | Problema de signedness em sockets AF_PACKET | Local | LPE |
| 08.2017 | CVE-2017-1000112 | Corrupção de memória em pacotes UDP FO | Local | LPE |
| 08.2018 | CVE-2017-18344 | Leitura arbitrária no subsistema de temporizadores | Local | Vazamento de informações |
| 09.2025 | CVE-2025-38494/CVE-2025-38495 | Underflow de inteiro no núcleo HID | USB | Vazamento de informações |
O SOFTWARE [e este aviso de isenção] É FORNECIDO “COMO ESTÁ”, SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIABILIDADE, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU TITULARES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM, O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES COM O SOFTWARE.