Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-90781-alsa-lib-oob — CVE-2026-90781 के लिए स्टैंडअलोन रिप्रोड्यूसर: alsa-lib __snd_ctl_ascii_elem_id_parse() name= पार्सिंग (कोटेड और अनकोटेड) में 1-बाइट OOB राइट | Kitploit
उपकरण/GitHubGitHub/harshrajsinghania/cve-2026-90781-alsa-lib-oob
स्थैतिक विश्लेषणमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणफज़िंगपेपर और शोधलर्निंग और शिक्षा
GitHubharshrajsinghania/cve-2026-90781-alsa-lib-oob

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2026-90781-alsa-lib-oob

CVE-2026-90781 के लिए स्टैंडअलोन रिप्रोड्यूसर: alsa-lib __snd_ctl_ascii_elem_id_parse() name= पार्सिंग (कोटेड और अनकोटेड) में 1-बाइट OOB राइट

रिपॉजिटरी देखें
2420 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-90781 — alsa-lib OOB राइट रिप्रोड्यूसर

CVE-2026-90781 के लिए स्टैंडअलोन C रिप्रोड्यूसर, जो alsa-lib के __snd_ctl_ascii_elem_id_parse() में name= (कोटेड और बिना कोटेड दोनों रूपों) को पार्स करते समय होने वाला 1-बाइट out-of-bounds राइट है।

भेद्यता

src/control/ctlparse.c (v1.2.16.1 और उससे पहले के development HEAD) में:

char buf[64];
...
if (size < (int)sizeof(buf)) {   // BUG: allows size == 64
    *ptr++ = *str;
    size++;
}
...
*ptr = '\0';                     // writes buf[64] when size == 64

numid= पथ को पहले ही sizeof(buf) - 1 में ठीक कर दिया गया था; दो name= लूप ठीक नहीं किए गए थे।

बिल्ड और रन

gcc -o reproducer reproducer.c
./reproducer

# With AddressSanitizer (recommended to observe the OOB write):
gcc -fsanitize=address -g -o reproducer reproducer.c
./reproducer

अपेक्षित ASan रिपोर्ट (भेद्य पथ)

WRITE of size 1 at ... Stack right redzone

फ़ाइलें

  • reproducer.c — सटीक भेद्य और ठीक किए गए पार्सिंग लॉजिक को दर्शाता है

संदर्भ

  • alsa-lib src/control/ctlparse.c
  • संबंधित फिक्स पैटर्न: PR #509 / commit 1e27d63 (numid= पथ)
टूल डाउनलोड करें