Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-90782-s2opc-status-clobber — Standalone-PoC für CVE-2026-90782: Status-Clobbering-NULL-Dereferenzierung in S2OPC alloc_notification_message_items() (DataChange schlägt fehl, Event erfolgreich) | Kitploit
Tools/GitHubGitHub/harshrajsinghania/cve-2026-90782-s2opc-status-clobber
SpeicherforensikSchwachstellenanalyseExploitationFuzzingBinäranalyse
GitHubharshrajsinghania/cve-2026-90782-s2opc-status-clobber

CVE-2026-90782-s2opc-status-clobber

Standalone-PoC für CVE-2026-90782: Status-Clobbering-NULL-Dereferenzierung in S2OPC alloc_notification_message_items() (DataChange schlägt fehl, Event erfolgreich)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 8h 28mNoch nicht geprüft

CVE-2026-90782 — S2OPC Status-Clobbering NULL-Dereferenzierung

Eigenständiger Proof-of-Concept für CVE-2026-90782 in S2OPC (Safe & Secure OPC).

Schwachstelle

In alloc_notification_message_items() (S2OPC 1.7.3 und früher):

  • Eine einzelne gemeinsam genutzte status-Variable wird sowohl für DataChange- als auch für Event-Allokationen verwendet.
  • Wenn die DataChange-Allokation fehlschlägt (OOM / non-OK zurückgibt), aber die nachfolgende Event-Allokation erfolgreich ist, wird status auf SOPC_STATUS_OK überschrieben.
  • Die Guard-Prüfung nach der Schleife wird dann bestanden und der Code dereferenziert den weiterhin NULL-Zeiger dataChangeNotif → NULL-Dereferenzierung / Absturz.

Build & Ausführung

root@kitploit:~
gcc -o s2opc_poc reproducer.c

# Test 1 — beide Allokationen erfolgreich (kein Absturz)
./s2opc_poc 1

# Test 2 — anfälliger Pfad: DataChange schlägt fehl, Event erfolgreich → NULL-Deref (Absturz)
./s2opc_poc 2

# Test 3 — korrigierter Pfad: unabhängige Statusverfolgung, kein Absturz
./s2opc_poc 3

# Test 4 — Kontrolle: nur Daten (keine Event-Allokation, die status überschreiben könnte)
./s2opc_poc 4

Empfohlen mit AddressSanitizer:

root@kitploit:~
gcc -fsanitize=address -g -o s2opc_poc reproducer.c
./s2opc_poc 2

Korrektur

Allokationsstatus unabhängig verfolgen und bei fehlgeschlagener DataChange-Allokation frühzeitig beenden / die Dereferenzierung überspringen. Entspricht dem Muster in Commit 8848f051.

Dateien

  • reproducer.c — bildet die anfällige und die korrigierte Allokationslogik ab
Tool herunterladen