Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-90781-alsa-lib-oob — Eigenständiger Reproducer für CVE-2026-90781: 1-Byte-OOB-Write in alsa-lib __snd_ctl_ascii_elem_id_parse() name=-Parsing (in Anführungszeichen und ohne Anführungszeichen) | Kitploit
Tools/GitHubGitHub/harshrajsinghania/cve-2026-90781-alsa-lib-oob
Statische AnalyseSpeicherforensikSchwachstellenanalyseExploitationFuzzingPapers & ForschungLernen & Bildung
GitHubharshrajsinghania/cve-2026-90781-alsa-lib-oob

CVE-2026-90781-alsa-lib-oob

Eigenständiger Reproducer für CVE-2026-90781: 1-Byte-OOB-Write in alsa-lib __snd_ctl_ascii_elem_id_parse() name=-Parsing (in Anführungszeichen und ohne Anführungszeichen)

Repository anzeigen
vor 8h 32mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-90781 — alsa-lib OOB-Write-Reproducer

Eigenständiger C-Reproducer für CVE-2026-90781, einen 1-Byte-Out-of-Bounds-Write in alsa-libs __snd_ctl_ascii_elem_id_parse() beim Parsen von name= (sowohl in Anführungszeichen als auch ohne).

Schwachstelle

In src/control/ctlparse.c (v1.2.16.1 und früherer Entwicklungs-HEAD):

root@kitploit:~
char buf[64];
...
if (size < (int)sizeof(buf)) {   // BUG: allows size == 64
    *ptr++ = *str;
    size++;
}
...
*ptr = '\0';                     // writes buf[64] when size == 64

Der numid=-Pfad wurde bereits auf sizeof(buf) - 1 korrigiert; die beiden name=-Schleifen wurden nicht angepasst.

Build & Ausführung

root@kitploit:~
gcc -o reproducer reproducer.c
./reproducer

# With AddressSanitizer (recommended to observe the OOB write):
gcc -fsanitize=address -g -o reproducer reproducer.c
./reproducer

Erwarteter ASan-Bericht (anfälliger Pfad)

root@kitploit:~
WRITE of size 1 at ... Stack right redzone

Dateien

  • reproducer.c — bildet die exakte anfällige und korrigierte Parsing-Logik nach

Referenzen

  • alsa-lib src/control/ctlparse.c
  • Verwandtes Fix-Muster: PR #509 / Commit 1e27d63 (numid=-Pfad)
Tool herunterladen