Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-90782-s2opc-status-clobber — PoC independiente para CVE-2026-90782: desreferencia NULL por status-clobbering en S2OPC alloc_notification_message_items() (DataChange falla, Event tiene éxito) | Kitploit
Herramientas/GitHubGitHub/harshrajsinghania/cve-2026-90782-s2opc-status-clobber
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónFuzzingAnálisis de Binarios
GitHubharshrajsinghania/cve-2026-90782-s2opc-status-clobber

CVE-2026-90782-s2opc-status-clobber

PoC independiente para CVE-2026-90782: desreferencia NULL por status-clobbering en S2OPC alloc_notification_message_items() (DataChange falla, Event tiene éxito)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 8h 28mAún no revisado

CVE-2026-90782 — Desreferencia NULL por sobrescritura de estado en S2OPC

Prueba de concepto independiente para CVE-2026-90782 en S2OPC (Safe & Secure OPC).

Vulnerabilidad

En alloc_notification_message_items() (S2OPC 1.7.3 y anteriores):

  • Se utiliza una única variable status compartida tanto para las asignaciones de DataChange como de Event.
  • Si la asignación de DataChange falla (devuelve OOM / no-OK) pero la asignación posterior de Event tiene éxito, status se sobrescribe con SOPC_STATUS_OK.
  • La comprobación posterior al bucle entonces pasa y el código desreferencia el puntero dataChangeNotif, que sigue siendo NULL → desreferencia NULL / fallo.

Compilación y ejecución

root@kitploit:~
gcc -o s2opc_poc reproducer.c

# Test 1 — both allocations succeed (no crash)
./s2opc_poc 1

# Test 2 — vulnerable path: DataChange fails, Event succeeds → NULL deref (crash)
./s2opc_poc 2

# Test 3 — fixed path: independent status tracking, no crash
./s2opc_poc 3

# Test 4 — control: data-only (no Event alloc to clobber status)
./s2opc_poc 4

Recomendado con AddressSanitizer:

root@kitploit:~
gcc -fsanitize=address -g -o s2opc_poc reproducer.c
./s2opc_poc 2

Corrección

Realizar un seguimiento independiente de los estados de asignación y salir anticipadamente / omitir la desreferencia cuando la asignación de DataChange falle. Replica el patrón del commit 8848f051.

Archivos

  • reproducer.c — replica la lógica de asignación vulnerable y corregida
Descargar herramienta