Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-90782-s2opc-status-clobber — PoC standalone per CVE-2026-90782: dereferenziazione NULL con status-clobbering in S2OPC alloc_notification_message_items() (DataChange fallisce, Event riesce) | Kitploit
Strumenti/GitHubGitHub/harshrajsinghania/cve-2026-90782-s2opc-status-clobber
Memory ForensicsAnalisi delle VulnerabilitàExploitFuzzingAnalisi di Binari
GitHubharshrajsinghania/cve-2026-90782-s2opc-status-clobber

CVE-2026-90782-s2opc-status-clobber

PoC standalone per CVE-2026-90782: dereferenziazione NULL con status-clobbering in S2OPC alloc_notification_message_items() (DataChange fallisce, Event riesce)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
8h 28m faNon ancora revisionato

CVE-2026-90782 — Dereferenziazione NULL da Status-Clobbering in S2OPC

Proof-of-concept autonomo per CVE-2026-90782 in S2OPC (Safe & Secure OPC).

Vulnerabilità

In alloc_notification_message_items() (S2OPC 1.7.3 e precedenti):

  • Una singola variabile status condivisa viene utilizzata sia per le allocazioni DataChange che per quelle Event.
  • Se l'allocazione DataChange fallisce (restituisce OOM / non-OK) ma la successiva allocazione Event riesce, status viene sovrascritto con SOPC_STATUS_OK.
  • Il controllo post-loop passa quindi e il codice dereferenzia il puntatore dataChangeNotif ancora NULL → dereferenziazione NULL / crash.

Build & Run

root@kitploit:~
gcc -o s2opc_poc reproducer.c

# Test 1 — both allocations succeed (no crash)
./s2opc_poc 1

# Test 2 — vulnerable path: DataChange fails, Event succeeds → NULL deref (crash)
./s2opc_poc 2

# Test 3 — fixed path: independent status tracking, no crash
./s2opc_poc 3

# Test 4 — control: data-only (no Event alloc to clobber status)
./s2opc_poc 4

Consigliato con AddressSanitizer:

root@kitploit:~
gcc -fsanitize=address -g -o s2opc_poc reproducer.c
./s2opc_poc 2

Correzione

Tracciare gli stati di allocazione in modo indipendente e uscire anticipatamente / saltare la dereferenziazione quando l'allocazione DataChange fallisce. Rispecchia il pattern nel commit 8848f051.

File

  • reproducer.c — rispecchia la logica di allocazione vulnerabile e corretta
Scarica lo strumento