Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-90781-alsa-lib-oob — مُكرِّر مستقل لـ CVE-2026-90781: كتابة خارج الحدود بمقدار بايت واحد في alsa-lib __snd_ctl_ascii_elem_id_parse() عند تحليل name= (بعلامات اقتباس وبدونها) | Kitploit
أدوات/GitHubGitHub/harshrajsinghania/cve-2026-90781-alsa-lib-oob
التحليل الثابتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيالأوراق والأبحاثالتعلم والتعليم
GitHubharshrajsinghania/cve-2026-90781-alsa-lib-oob

CVE-2026-90781-alsa-lib-oob

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

مُكرِّر مستقل لـ CVE-2026-90781: كتابة خارج الحدود بمقدار بايت واحد في alsa-lib __snd_ctl_ascii_elem_id_parse() عند تحليل name= (بعلامات اقتباس وبدونها)

عرض المستودع
منذ 8س 34دلم تتم المراجعة بعد
مشاركة

CVE-2026-90781 — مُعيد إنتاج الكتابة خارج الحدود في alsa-lib

مُعيد إنتاج مستقل بلغة C لـ CVE-2026-90781، وهو كتابة خارج الحدود بحجم بايت واحد في دالة __snd_ctl_ascii_elem_id_parse() في alsa-lib عند تحليل name= (بالصيغتين المُقتبسة وغير المُقتبسة).

الثغرة

في src/control/ctlparse.c (الإصدار v1.2.16.1 و HEAD التطويري الأقدم):

root@kitploit:~
char buf[64];
...
if (size < (int)sizeof(buf)) {   // BUG: allows size == 64
    *ptr++ = *str;
    size++;
}
...
*ptr = '\0';                     // writes buf[64] when size == 64

مسار numid= كان قد تم إصلاحه مسبقًا إلى sizeof(buf) - 1؛ أما حلقتا name= فلم يتم إصلاحهما.

البناء والتشغيل

root@kitploit:~
gcc -o reproducer reproducer.c
./reproducer

# With AddressSanitizer (recommended to observe the OOB write):
gcc -fsanitize=address -g -o reproducer reproducer.c
./reproducer

تقرير ASan المتوقع (المسار المُعرَّض للثغرة)

root@kitploit:~
WRITE of size 1 at ... Stack right redzone

الملفات

  • reproducer.c — يحاكي منطق التحليل المُعرَّض للثغرة والمُصلَّح بدقة

المراجع

  • alsa-lib src/control/ctlparse.c
  • نمط الإصلاح ذو الصلة: PR #509 / commit 1e27d63 (مسار numid=)
تنزيل الأداة