
Stack buffer overflow during cmdline parsing
Этот репозиторий предоставляет безопасные, неэксплойтные PoC-ресурсы для изучения CVE-2025-38676:
/proc/cmdline)Сводка уязвимости
Исправление из апстрима: «iommu/amd: Избежать переполнения стекового буфера из kernel cmdline… избежать записи на 1 байт за конец 'acpiid', если аргумент 'str' имеет максимальную длину.»
Область: ядра ≤ 6.17-rc2 (путь IOMMU/AMD). Дистрибутивы выпускают исправленные ядра.
Источники: NVD, SUSE tracker, VulDB, ссылка на коммит.
git.kernel.org/stable/c/8503d0fcb1086....Нет оружейного эксплойтного кода. Обвязка только изменяет длину/форму cmdline и собирает логи для подтверждения стабильности или сбоев в закрытой ВМ.
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh # boot VM with safe long cmdline