Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/harshrajsinghania/cve-2026-90781-alsa-lib-oob
التحليل الثابتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيالأوراق والأبحاثالتعلم والتعليم
GitHubharshrajsinghania/cve-2026-90781-alsa-lib-oob

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

CVE-2026-90781-alsa-lib-oob

مُكرِّر مستقل لـ CVE-2026-90781: كتابة خارج الحدود بمقدار بايت واحد في alsa-lib __snd_ctl_ascii_elem_id_parse() عند تحليل name= (بعلامات اقتباس وبدونها)

عرض المستودع
24منذ 20 أياملم تتم المراجعة بعد
مشاركة

CVE-2026-90781 — مُعيد إنتاج الكتابة خارج الحدود في alsa-lib

مُعيد إنتاج مستقل بلغة C لـ CVE-2026-90781، وهو كتابة خارج الحدود بحجم بايت واحد في دالة __snd_ctl_ascii_elem_id_parse() في alsa-lib عند تحليل name= (بالصيغتين المُقتبسة وغير المُقتبسة).

الثغرة

في src/control/ctlparse.c (الإصدار v1.2.16.1 و HEAD التطويري الأقدم):

char buf[64];
...
if (size < (int)sizeof(buf)) {   // BUG: allows size == 64
    *ptr++ = *str;
    size++;
}
...
*ptr = '\0';                     // writes buf[64] when size == 64

مسار numid= كان قد تم إصلاحه مسبقًا إلى sizeof(buf) - 1؛ أما حلقتا name= فلم يتم إصلاحهما.

البناء والتشغيل

gcc -o reproducer reproducer.c
./reproducer

# With AddressSanitizer (recommended to observe the OOB write):
gcc -fsanitize=address -g -o reproducer reproducer.c
./reproducer

تقرير ASan المتوقع (المسار المُعرَّض للثغرة)

WRITE of size 1 at ... Stack right redzone

الملفات

  • reproducer.c — يحاكي منطق التحليل المُعرَّض للثغرة والمُصلَّح بدقة

المراجع

  • alsa-lib src/control/ctlparse.c
  • نمط الإصلاح ذو الصلة: PR #509 / commit 1e27d63 (مسار numid=)
تنزيل الأداة