
Эксплойт обработки нулевой длины записей TLS в ядре Linux для CVE-2025-39682, нацеленный на экземпляры исправлений kernelCTF с вероятностью успеха 79%.
Это также мой первый (? не знаю, это вариант CVE-2024-58239) 1-day эксплойт.
Патч: tls: исправление обработки записей нулевой длины в rx_list
Этот CVE был использован в exp398 и и exp403. kernelCTF spreadsheet.
Информацию о структуре папок и о том, как запускать эксплойт, смотрите в моём репозитории CVE-2024-58239.
Я немного модифицировал свой предыдущий эксплойт. И он работает на том же экземпляре mitigation-v4-6.6 с лучшим процентом успеха.
Процент успеха: 79/100.
Запущено на экземпляре kernelCTF:

Подробный разбор будет позже для обоих CVE.