Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-90781-alsa-lib-oob — Reprodutor autônomo para CVE-2026-90781: escrita OOB de 1 byte em alsa-lib __snd_ctl_ascii_elem_id_parse() name= parsing (com e sem aspas) | Kitploit
Ferramentas/GitHubGitHub/harshrajsinghania/cve-2026-90781-alsa-lib-oob
Análise EstáticaForensia de MemóriaAnálise de VulnerabilidadesExploraçãoFuzzingPapers e PesquisaAprendizado e Educação
GitHubharshrajsinghania/cve-2026-90781-alsa-lib-oob

CVE-2026-90781-alsa-lib-oob

Reprodutor autônomo para CVE-2026-90781: escrita OOB de 1 byte em alsa-lib __snd_ctl_ascii_elem_id_parse() name= parsing (com e sem aspas)

Ver Repositório
há 8h 34mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-90781 — Reproducer de escrita OOB na alsa-lib

Reprodutor C autónomo para CVE-2026-90781, uma escrita fora dos limites de 1 byte em __snd_ctl_ascii_elem_id_parse() da alsa-lib ao analisar name= (tanto em formas com aspas como sem aspas).

Vulnerabilidade

Em src/control/ctlparse.c (v1.2.16.1 e desenvolvimento HEAD anterior):

root@kitploit:~
char buf[64];
...
if (size < (int)sizeof(buf)) {   // BUG: allows size == 64
    *ptr++ = *str;
    size++;
}
...
*ptr = '\0';                     // writes buf[64] when size == 64

O caminho numid= já tinha sido corrigido para sizeof(buf) - 1; os dois ciclos name= não.

Compilar e Executar

root@kitploit:~
gcc -o reproducer reproducer.c
./reproducer

# With AddressSanitizer (recommended to observe the OOB write):
gcc -fsanitize=address -g -o reproducer reproducer.c
./reproducer

Relatório ASan esperado (caminho vulnerável)

root@kitploit:~
WRITE of size 1 at ... Stack right redzone

Ficheiros

  • reproducer.c — replica a lógica exata de análise vulnerável e corrigida

Referências

  • alsa-lib src/control/ctlparse.c
  • Padrão de correção relacionado: PR #509 / commit 1e27d63 (caminho numid=)
Baixar ferramenta