本仓库提供用于研究 CVE-2025-38676 的安全、非利用型 PoC 资源:
/proc/cmdline)漏洞概述
上游修复:“iommu/amd: 避免内核命令行导致的栈缓冲区溢出……避免在 'str' 参数为最大长度时向 'acpiid' 末尾之外写入 1 字节。”
影响范围: 内核 ≤ 6.17-rc2(IOMMU/AMD 路径)。各发行版正在推送已修复的内核。
来源:NVD、SUSE 跟踪器、VulDB、提交引用。
git.kernel.org/stable/c/8503d0fcb1086...。不包含武器化的利用代码。该框架仅改变命令行长度/形状,并收集日志以确认封闭虚拟机中的稳定性或崩溃情况。
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh # boot VM with safe long cmdline