
Найденные мной CVE. Технические статьи, примеры эксплуатации и прохождения сессий фаззинга.
Список уязвимостей, которые я нашел.
Некоторые уязвимости сопровождаются подробными техническими отчетами, эксплойтами или даже описаниями сессий фаззинга.
Некоторые уязвимости не имеют CVE, потому что мейнтейнеры перестали отвечать, или потому что мейнтейнер не согласился, что это ошибка безопасности. Я решил опубликовать и их.
| CVE | Target | Short Description | Discovery Method | Write-up/report/other |
|---|---|---|---|---|
| CVE-2025-58364 | CUPS - Linux Printing Stack | Удаленный DoS через поддельный ответ принтера | Фаззинг десериализации IPP-пакетов | отчет, включая фаззинг и эксплуатацию |
| CVE-2025-61915 | CUPS - Linux Printing Stack | Stack Underflow при разборе конфигурации с эксплойтом ROP-цепочкой | Фаззинг парсера конфигурации | отчет, включая фаззинг и эксплуатацию |
| CVE-2025-61915 (2) | CUPS - Linux Printing Stack | Локальный DoS при разборе конфигурации из-за разыменования нулевого указателя | Фаззинг парсера конфигурации | отчет, включая эксплуатацию/README.md) |
| CVE-2026-27447 | CUPS - Linux Printing Stack | Обход авторизации из-за нечувствительного к регистру сравнения имен пользователей | Статический анализ кода компонента аутентификации пользователей | отчет, включая демонстрацию связки с CVE-2025-61915 для получения LPE от непривилегированного пользователя до root |
| CVE-2026-23246 | Linux Kernel | Stack-based OOB write в mac80211 | CodeQL + Статический анализ кода | Коммит и отчет |
| CVE-2026-31405 | Linux Kernel | Stack-based OOB read в dvb-net | саморазработанный AI-инструмент; может быть выпущен в будущем | Коммит и отчет |
| CVE-2026-25883 | Vexa AI | SSRF - аутентифицированные пользователи могут настроить произвольный URL, который получает HTTP POST запросы | саморазработанный AI-инструмент; может быть выпущен в будущем | отчет |
| CVE-2026-25058 | Vexa AI | IDOR - Внутренняя конечная точка, возвращающая данные расшифровки для любой встречи без какой-либо аутентификации или авторизации | саморазработанный AI-инструмент; может быть выпущен в будущем | отчет |
| Нет CVE | CUPS - Linux Printing Stack | Тайм-аут загрузки службы из-за инъекции конфигурации вызывает локальный DoS | Статический анализ кода парсеров конфигурации | Отчет. Мейнтейнер не посчитал это уязвимостью 🤷♂️ |
| Нет CVE | ksmbd - SMB1 | OOB read из-за неверной арифметики указателей | Статический анализ кода | Коммит и отчет. После слияния моего коммита мейнтейнер не ответил на мой запрос CVE. |