Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-90781-alsa-lib-oob — Reproducteur autonome pour CVE-2026-90781 : écriture hors limites d'un octet dans alsa-lib __snd_ctl_ascii_elem_id_parse() lors de l'analyse de name= (entre guillemets et sans guillemets) | Kitploit
Outils/GitHubGitHub/harshrajsinghania/cve-2026-90781-alsa-lib-oob
Analyse StatiqueCriminalistique MémoireAnalyse des VulnérabilitésExploitationFuzzingArticles et RechercheApprentissage et Éducation
GitHubharshrajsinghania/cve-2026-90781-alsa-lib-oob

CVE-2026-90781-alsa-lib-oob

Reproducteur autonome pour CVE-2026-90781 : écriture hors limites d'un octet dans alsa-lib __snd_ctl_ascii_elem_id_parse() lors de l'analyse de name= (entre guillemets et sans guillemets)

Voir le dépôt
il y a 8h 34mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-90781 — Reproducteur d'écriture hors limites dans alsa-lib

Reproducteur C autonome pour CVE-2026-90781, une écriture hors limites d'1 octet dans __snd_ctl_ascii_elem_id_parse() d'alsa-lib lors de l'analyse de name= (formes entre guillemets et sans guillemets).

Vulnérabilité

Dans src/control/ctlparse.c (v1.2.16.1 et HEAD de développement antérieur) :

root@kitploit:~
char buf[64];
...
if (size < (int)sizeof(buf)) {   // BUG: allows size == 64
    *ptr++ = *str;
    size++;
}
...
*ptr = '\0';                     // writes buf[64] when size == 64

Le chemin numid= était déjà corrigé en sizeof(buf) - 1 ; les deux boucles name= ne l'étaient pas.

Compilation et exécution

root@kitploit:~
gcc -o reproducer reproducer.c
./reproducer

# With AddressSanitizer (recommended to observe the OOB write):
gcc -fsanitize=address -g -o reproducer reproducer.c
./reproducer

Rapport ASan attendu (chemin vulnérable)

root@kitploit:~
WRITE of size 1 at ... Stack right redzone

Fichiers

  • reproducer.c — reproduit exactement la logique d'analyse vulnérable et corrigée

Références

  • alsa-lib src/control/ctlparse.c
  • Modèle de correctif associé : PR #509 / commit 1e27d63 (chemin numid=)
Télécharger l’outil