Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-90781-alsa-lib-oob — Reproduttore standalone per CVE-2026-90781: scrittura OOB di 1 byte in alsa-lib __snd_ctl_ascii_elem_id_parse() name= parsing (tra virgolette e senza virgolette) | Kitploit
Strumenti/GitHubGitHub/harshrajsinghania/cve-2026-90781-alsa-lib-oob
Analisi StaticaMemory ForensicsAnalisi delle VulnerabilitàExploitFuzzingPaper e RicercaApprendimento e Formazione
GitHubharshrajsinghania/cve-2026-90781-alsa-lib-oob

CVE-2026-90781-alsa-lib-oob

Reproduttore standalone per CVE-2026-90781: scrittura OOB di 1 byte in alsa-lib __snd_ctl_ascii_elem_id_parse() name= parsing (tra virgolette e senza virgolette)

Vedi Repository
8h 34m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-90781 — Riproduttore di scrittura OOB in alsa-lib

Riproduttore C autonomo per CVE-2026-90781, una scrittura fuori dai limiti di 1 byte in __snd_ctl_ascii_elem_id_parse() di alsa-lib durante l'analisi di name= (sia in forma tra virgolette che senza).

Vulnerabilità

In src/control/ctlparse.c (v1.2.16.1 e HEAD di sviluppo precedenti):

root@kitploit:~
char buf[64];
...
if (size < (int)sizeof(buf)) {   // BUG: allows size == 64
    *ptr++ = *str;
    size++;
}
...
*ptr = '\0';                     // writes buf[64] when size == 64

Il percorso numid= era già stato corretto in sizeof(buf) - 1; i due cicli name= no.

Compilazione ed esecuzione

root@kitploit:~
gcc -o reproducer reproducer.c
./reproducer

# With AddressSanitizer (recommended to observe the OOB write):
gcc -fsanitize=address -g -o reproducer reproducer.c
./reproducer

Report ASan previsto (percorso vulnerabile)

root@kitploit:~
WRITE of size 1 at ... Stack right redzone

File

  • reproducer.c — riproduce esattamente la logica di analisi vulnerabile e corretta

Riferimenti

  • alsa-lib src/control/ctlparse.c
  • Schema di correzione correlato: PR #509 / commit 1e27d63 (percorso numid=)
Scarica lo strumento