Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-90781-alsa-lib-oob — Reproductor independiente para CVE-2026-90781: escritura OOB de 1 byte en alsa-lib __snd_ctl_ascii_elem_id_parse() name= parsing (entre comillas y sin comillas) | Kitploit
Herramientas/GitHubGitHub/harshrajsinghania/cve-2026-90781-alsa-lib-oob
Análisis EstáticoForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónFuzzingPapers e InvestigaciónAprendizaje y Educación
GitHubharshrajsinghania/cve-2026-90781-alsa-lib-oob

CVE-2026-90781-alsa-lib-oob

Reproductor independiente para CVE-2026-90781: escritura OOB de 1 byte en alsa-lib __snd_ctl_ascii_elem_id_parse() name= parsing (entre comillas y sin comillas)

Ver Repositorio
hace 8h 32mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-90781 — Reproductor de escritura fuera de límites en alsa-lib

Reproductor independiente en C para CVE-2026-90781, una escritura fuera de límites de 1 byte en __snd_ctl_ascii_elem_id_parse() de alsa-lib al analizar name= (tanto en forma entrecomillada como sin comillas).

Vulnerabilidad

En src/control/ctlparse.c (v1.2.16.1 y HEAD de desarrollo anteriores):

root@kitploit:~
char buf[64];
...
if (size < (int)sizeof(buf)) {   // BUG: allows size == 64
    *ptr++ = *str;
    size++;
}
...
*ptr = '\0';                     // writes buf[64] when size == 64

La ruta de numid= ya había sido corregida a sizeof(buf) - 1; los dos bucles de name= no lo fueron.

Compilación y ejecución

root@kitploit:~
gcc -o reproducer reproducer.c
./reproducer

# With AddressSanitizer (recommended to observe the OOB write):
gcc -fsanitize=address -g -o reproducer reproducer.c
./reproducer

Informe ASan esperado (ruta vulnerable)

root@kitploit:~
WRITE of size 1 at ... Stack right redzone

Archivos

  • reproducer.c — replica la lógica de análisis exacta, tanto vulnerable como corregida

Referencias

  • alsa-lib src/control/ctlparse.c
  • Patrón de corrección relacionado: PR #509 / commit 1e27d63 (ruta numid=)
Descargar herramienta